Início/Questões/Segurança da Informação/Questão 457941204623803A melhoria contínua do SGSI, assim como a análise crítica de sua implementação, faz parte da etapa DO (fazer) do PDCA ap...1457941204623803Ano: 2012Banca: CESPE / CEBRASPEOrganização: BASADisciplina: Segurança da InformaçãoTemas: ISO/IEC 27001A melhoria contínua do SGSI, assim como a análise crítica de sua implementação, faz parte da etapa DO (fazer) do PDCA aplicado ao processo.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204454970Segurança da InformaçãoDe acordo com a NBR ISO/IEC 27005:2023, o tipo de controle que se destina à limitação das consequências de um evento de segurança da informação é deno...Questão 457941204455421Segurança da InformaçãoEm um ataque CSRF, o navegador de um usuário autenticado pode ser induzido a realizar ações maliciosas no sistema do usuário sem o conhecimento deste.Questão 457941204456542Segurança da InformaçãoUm analista forense coletou um arquivo de um servidor suspeito e calculou seu hash SHA-256 antes e após a transferência, tendo obtido o mesmo valor: h...Questão 457941204486703Segurança da InformaçãoO controle de acesso baseado em função (RBAC) e o controle de acesso baseado em atributos (ABAC) são exemplos de técnicas de controle de acesso.Questão 457941204493888Segurança da InformaçãoUm teste de conhecimento pode ser escolhido se o objetivo for testar um novo tipo de ataque ou mesmo se a equipe quiser focar em um host específico da...Questão 457941204521331Segurança da InformaçãoA norma ABNT NBR ISO 27001 oferece diretrizes para um sistema de gestão de segurança da informação, enquanto a norma ABNT NBR ISO 27005 esclarece como...Questão 457941204529028Segurança da InformaçãoControles criptográficos como assinaturas digitais e códigos de autenticação de mensagens são aplicáveis para verificar a integridade de informações s...Questão 457941204538729Segurança da InformaçãoUma desvantagem de utilizar um IDS para proteger a rede contra ataques externos é que ele não pode ser configurado para realizar a atualização automát...Questão 457941204578203Segurança da InformaçãoUm ataque do tipo path transversal — o qual permite o acesso a arquivos ou diretórios que, em tese, deveriam ser inacessíveis — é eficiente somente em...Questão 457941204584550Segurança da InformaçãoO padrão PKCS#7, utilizado no algoritmo Diffie-Hellman, descreve uma sintaxe genérica para dados que podem ser submetidos a funções criptográficas, co...