Questões

Pratique com questões de diversas disciplinas e universidades

3.163 questões encontradas(exibindo 10)

Página 20 de 317

Os testes de vulnerabilidade foram concluídos, é chegada a hora de identificar quais são as áreas que apresentam a maior fragilidade e, portanto, uma grande capacidade de comprometer a empresa. De acordo com o planejamento realizado e apresentado aos responsáveis pelo projeto, em que fase do processo o profissional que conduziu o teste se encontra?

A

Pós-exploração.

B

Obtenção de informações.

C

Modelagem de ameaças.

D

Análise de vulnerabilidade.

E

Exploração.

Estar atenta à cultura das famílias em que as crianças estão inseridas, procurando sempre orientá-las quanto aos procedimentos corretos de educação de seus filhos em casa. Está correto que se afirmar em:
A
apenas.
B
II, apenas.
C
e II, apenas.
D
I, apenas.

Segundo a segurança da informação a integridade requer que:

A
Somente usuários autorizados podem alterar informação.
B
Somente usuários autorizados podem visualizar informação.
C
O usuário não tenha a possibilidade de negar um ato.
D
Seja garantida a identidade de quem está enviando a informação.
E
A informação seja acessível por usuários autorizados sempre que a solicitarem.

Os contratos que fazemos com os bancos para podermos ter conta corrente e cartão de débito são típicos contratos:

A

De compra e venda.

B

De locação de serviços.

C

De adesão.

D

De resolução.

E

Aleatórios.

Qual definição abaixo melhor define o propósito do processo de gestão de riscos?

A
Descobrir os riscos e seus impactos e fazer uso de medidas de tratamento de modo a deixá-los em um nível aceitável
B
Descobrir a probabilidade em que os riscos acontecerão
C
Descobrir quais os dados decorrentes da concretização dos riscos
D
Descobrir quais as ameaças que provocam riscos à organização
E
Descobrir os riscos e seus impactos e fazer uso de medidas de tratamento de modo a deixá-los em um nível aceitável
De acordo com o item 6.1.3 da norma ABNT NBR ISO/IEC 27001:2013, uma empresa que está se preparando para sofrer uma auditoria checou que não constam na Declaração de Aplicabilidade, a exclusão e nem a justificativa de exclusão dos objetivos de controle e controles constantes na norma. Isso é passível de ser classificado como "Não-conformidade"?
A
Indica uma simples observação a ser feita
B
Falta informação nessa checagem para classificar
C
Não se aplica a esta norma
D
Sim
E
Não

Que tipo de ataque pode desativar um computador ao forçá-lo a usar a memória ou ao sobrecarregar a CPU?

A
ATAQUES APT (ADVANCED PERSISTENT THREAT)
B
esgotamento
C
DDoS
D
algoritmo

Sobre os marketplaces, podemos afirmar que:

I. São vitrines virtuais nas quais diversas outras lojas expõem seus produtos em busca de um renome que é oferecido pela marca.

II. Segundo o Marco Civil da Internet a responsabilidade pelo conteúdo postado por terceiros não é de responsabilidade dos provedores de aplicação de internet.

III. Em regra, fazem com que o preço dos produtos seja maior, já que cada lojista exige exclusividade no que está ofertando.

IV. Trazem benefícios somente para lojista, vez que o site poderia adquirir o produto comercializado e reter todo o lucro, vez que está obrigado a não criar concorrência.

V. O preço, condições de entrega e dados informados podem ser escolhidos por qualquer uma das partes.

São verdadeiras:

A
I, II e V
B
III e IV
C
I, III e V
D
II, III e IV
E
I, II, III e V

A Lei Geral de Proteção de Dados (LGPD) se destina a:

A

Empresas que tenham sede no Brasil.

B

Empresas que coletem dados de pessoas localizadas no Brasil.

C

Empresas que ofereçam serviços ao mercado consumidor brasileiro.

D

Independentemente do país de sua sede ou do país onde estejam localizados ou tenham sido coletados os dados, desde que a operação tenha sido realizada em território nacional.

E

No Brasil e em qualquer país da Europa que esteja sujeito ao GDPR.

O Plano de Continuidade dos Negócios é um roteiro de operações contínuas para quando as operações normais dos negócios são interrompidas por condições adversas. A respeito do Plano de Continuidade dos Negócios, assinale a alternativa:

A

Deve incluir, dentre outras coisas, a definição dos cenários de impacto e a análise de ameaças e riscos.

B

Deve ser de responsabilidade do departamento de TI, que é considerado o único com competências necessárias para conter possíveis desastres.

C

Deve possuir ações genéricas para conter qualquer tipo de desastre, evitando assim que tenha que ser revisado periodicamente.

D

Deve ser executado integralmente em resposta a incidentes que causem interrupção total ou parcial das operações normais de negócios.