Início/Questões/Segurança da Informação/Questão 457941204633421No processo de estabelecimento de um sistema de gestão de segurança da informação, deve ser definido o escopo, além de s...1457941204633421Ano: 2011Banca: CESPE / CEBRASPEOrganização: CorreiosDisciplina: Segurança da InformaçãoTemas: ISO/IEC 27001No processo de estabelecimento de um sistema de gestão de segurança da informação, deve ser definido o escopo, além de serem analisados e avaliados os riscos.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204472131Segurança da InformaçãoO ataque de manipulação de rede em SDN caracteriza-se por um ataque crítico no plano de dados, caso em que um invasor produz dados de rede falsos e in...Questão 457941204476348Segurança da InformaçãoSe o conteúdo do arquivo enviado for alterado indevidamente antes de sua chegada ao receptor, a integridade do arquivo terá sido violada.Questão 457941204497028Segurança da InformaçãoNa ISO/IEC 27002, os temas organizam estruturalmente os controles, sendo cada controle classificado em um único tema principal — pessoas, físico, tecn...Questão 457941204516875Segurança da InformaçãoFlood attack é um tipo de ataque que tem a finalidade de inundar a banda de um ou vários servidores DNS; ele faz que mensagens legítimas não possam se...Questão 457941204576165Segurança da InformaçãoSegundo a norma 27001, as organizações devem estabelecer e montar critérios de riscos de segurança da informação que incluam aceitação do risco.Questão 457941204578155Segurança da InformaçãoA prescrição para banimento do uso da função MD5, em favor da adoção de SHA-1, pode ser recomendada, especialmente porque a facilidade de produção de ...Questão 457941204584835Segurança da InformaçãoO PP (protection profile) compõe os requisitos de auditoria para a avaliação do sistema.Questão 457941204584857Segurança da InformaçãoDeve ser recebida como entrada do processo de avaliação de riscos uma lista de cenários de incidentes identificados como relevantes, com as respectiva...Questão 457941204606484Segurança da InformaçãoDe acordo com a norma ISO/IEC 27001:2006, a formulação de um plano de tratamento de riscos que identifique a ação apropriada, os recursos, as responsa...Questão 457941204628976Segurança da InformaçãoOcorrendo ataque de negação de serviço dirigido a um servidor HTTP, com acesso a uma URL válida, certamente o endereço IP de origem das requisições se...