Início/Questões/Segurança da Informação/Questão 457941204641147Assinale a opção correta a respeito de segurança da informação, análise de riscos e medidas de segurança física e lógica...1457941204641147Ano: 2010Banca: CESPE / CEBRASPEOrganização: INMETRODisciplina: Segurança da InformaçãoTemas: Medidas de Segurança | Avaliação de Vulnerabilidades e Gerenciamento de RiscosAssinale a opção correta a respeito de segurança da informação, análise de riscos e medidas de segurança física e lógica.AAnalisar riscos consiste em enumerar todos os tipos de risco, quais desses riscos expõem a informação e quais as consequências dessa exposição, bem como enumerar todas as possibilidades de perda direta e indireta.BEm análises de riscos, é necessário levar em conta os possíveis ataques que podem ocorrer, contudo desconsideram-se os possíveis efeitos desses ataques.CAs medidas de segurança dividem-se em dois tipos: as preventivas e as corretivas.DComo medida de segurança corretiva utilizam-se firewalls e criptografia.EComo medida de segurança preventiva utilizam-se controle de acesso lógico e sessão de autenticação.ResponderQuestões relacionadas para praticarQuestão 457941204472669Segurança da InformaçãoPara que seja possível detectar vulnerabilidades em comunicações cifradas e garantir a conformidade com políticas de segurança da informação de forma ...Questão 457941204476892Segurança da InformaçãoO código malicioso que, além de executar as funções para as quais foi aparentemente projetado, executa outras funções, normalmente maliciosas, sem o c...Questão 457941204490252Segurança da InformaçãoOs tokens de acesso devem ser lidos e interpretados pelo cliente OAuth, que é o público-alvo do token.Questão 457941204498320Segurança da InformaçãoNo âmbito da convergência normativa para a resiliência cibernética, a ISO/IEC 27001 estabelece a obrigatoriedade de controles de continuidade, os quai...Questão 457941204524039Segurança da InformaçãoConsiderando-se a usabilidade em uma aplicação que requeira autenticação de dois fatores (MFA), a exigência de MFA pode ser minimizada e, ainda assim,...Questão 457941204614830Segurança da InformaçãoA Infraestrutura de Chaves Públicas do Brasil compõe-se de duas categorias de certificados digitais: A, destinada a atividades sigilosas, e S, destina...Questão 457941204625277Segurança da InformaçãoO objetivo principal do processo de tratamento de incidentes é a restauração dos sistemas afetados a um estado confiável.Questão 457941204625279Segurança da InformaçãoSpam, ataques de negativa de serviço e exfiltração de dados são incidentes típicos de segurança computacional, aos quais um grupo de tratamento de inc...Questão 457941204642320Segurança da InformaçãoCaso X e Y desejem sigilo na comunicação, podem cifrar as mensagens, tanto simétrica quanto assimetricamente, antes de enviá-las.Questão 457941204662675Segurança da InformaçãoEntre os benefícios vinculados à implantação de política de segurança da informação em uma organização, estão a redução na padronização das informaçõe...