Skip to main content

Dados para busca de Questões

Atenção: Não é obrigatório preencher todos os campos para executar a Pesquisa.



Total de Questões Encontradas: 57.802 de 252.126
Exibindo: Página 209 de 11.561

Questão: 1041 / QT-3946
Ano: 2024
Banca: FGV
Órgão: INPE
Cargo: Tecnologista Júnior I - Ambientes Críticos de Tecnologia da Informação em Centro de Dados
Disciplina: Segurança da Informação
O fragmento de código a seguir recebe o nome de um arquivo como parâmetro da linha de comando e mostra o seu conteúdo ao usuário. O script é configurado com setuid root, pois visa servir como uma ferramenta educacional para permitir que administradores de sistemas em treinamento examinem arquivos privilegiados do sistema, sem conceder-lhes a capacidade de alterá-los ou causar danos ao sistema.
Imagem associada para resolução da questão

Dado que o programa opera com privilégios de administrador, a função system() é igualmente executada com tais privilégios. Quando um usuário fornece um nome de arquivo padrão, a chamada funciona como esperado. Contudo, se um invasor inserir uma string como ";rm -rf /", a chamada system() falhará ao tentar executar o comando "cat" por falta de argumentos, resultando na tentativa subsequente de

-

excluir recursivamente todo o conteúdo da partição raiz, configurando um ataque do tipo Denial of Service.

-

excluir recursivamente todo o conteúdo da partição raiz, configurando um ataque do tipo Command Injection

-

copiar recursivamente todo o conteúdo da partição raiz, configurando um ataque do tipo Direct Dynamic Code Evaluation.

-

copiar recursivamente todo o conteúdo da partição raiz, configurando um ataque do tipo Code Injection.

-

excluir recursivamente todo o conteúdo da partição raiz, configurando um ataque do tipo Man-in-the-middle.


Questão: 1042 / QT-3947
Ano: 2024
Banca: FGV
Órgão: INPE
Cargo: Tecnologista Júnior I - Ambientes Críticos de Tecnologia da Informação em Centro de Dados
Disciplina: Segurança da Informação
Com base na norma ABNT NBR ISO/IEC nº 27001:2013, sobre a gestão de segurança da informação, assinale a afirmativa correta.

-

Os indivíduos com responsabilidades atribuídas à segurança da informação não podem transferir as responsabilidades pelas tarefas de segurança da informação para terceiros.

-

O setor de Tecnologia da Informação é responsável por estabelecer a política de segurança da informação, atribuir responsabilidades e autoridade para garantir a conformidade do Sistema de Gestão da Segurança da Informação (SGSI) com os requisitos da norma.

-

Após a avaliação de riscos, a próxima etapa deve ser a identificação de uma ou mais contramedidas que possam reduzir os riscos das ameaças identificadas anteriormente. As contramedidas repressivas visam identificar potenciais causadores de um incidente.

-

É recomendável manter e monitorar adequadamente trilhas de auditoria eletrônicas ou registros físicos para registrar todos os acessos físicos aos ambientes da organização.

-

A segurança dos recursos humanos envolve a implementação de controles antes, durante e após o processo de contratação, com a definição dos papéis e responsabilidades dos funcionários em relação à segurança da informação realizada durante a contratação.


Questão: 1043 / QT-3948
Ano: 2024
Banca: FGV
Órgão: INPE
Cargo: Tecnologista Júnior I - Ambientes Críticos de Tecnologia da Informação em Centro de Dados
Disciplina: Redes de Computadores
A respeito de segurança em redes de armazenamento do tipo SAN (Storage Area Networks), assinale a afirmativa correta.

-

SANs não são alvos em potencial para invasões, roubo ou uso inadequado de informações devido à sua abrangência e complexidade.

-

SANs representam redes de infraestrutura que conectam servidores e dispositivos de armazenamento para prover maior segurança, porém com menor eficiência na transmissão de dados.

-

LUN (Logical Unit Number), Masking e Zoning são os mecanismos básicos de proteção empregados em SANs para evitar acessos não autorizados ao armazenamento.

-

SANs baseadas em IP oferecem uma segurança natural superior em relação às tradicionais SANs FC (Fibre Channel). Isso se deve ao fato de que uma SAN FC é configurada como um ambiente isolado e privado, com uma quantidade maior de nós do que uma rede IP. Portanto, as SANs FC tendem a apresentar mais vulnerabilidades de segurança.

-

IPSec para extensão SAN via FCIP e filtragem de endereços que não deveriam ser permitidos em sua LAN são estratégias de proteção indicadas para zonas de segurança relacionadas a Access Control Switch


Questão: 1044 / QT-3949
Ano: 2024
Banca: FGV
Órgão: INPE
Cargo: Tecnologista Júnior I - Ambientes Críticos de Tecnologia da Informação em Centro de Dados
Disciplina: Segurança da Informação
Sobre Intrusion Detection Systems (IDS) e Intrusion Prevention Systems (IPS), assinale a afirmativa correta.

-

Não é uma prática recomendada implantar IPSs em linha para interromper ataques ativamente.

-

Não é uma desvantagem de IDSs baseados em anomalias serem completamente cegos a novos ataques que ainda não foram registrados.

-

Um IDS, normalmente situado no limite de rede, realiza uma "inspeção superficial de pacote", analisando somente campos de cabeçalho, não se envolvendo com cargas úteis no datagrama (incluindo dados da camada de aplicação).

-

São razões pelas quais muitas organizações preferem o uso de IDS ao invés de IPS: ocorrência de tratamento indevido a falsos positivos e gargalo no tráfego da rede.

-

O IPS é um sistema passivo, limitado a monitorar e gerar alarmes ao detectar atividades suspeitas. Por outro lado, o IDS não só identifica, mas também pode bloquear o tráfego suspeito, adotando uma abordagem mais proativa na prevenção de intrusões.


Questão: 1045 / QT-3950
Ano: 2024
Banca: FGV
Órgão: INPE
Cargo: Tecnologista Júnior I - Ambientes Críticos de Tecnologia da Informação em Centro de Dados
Disciplina: Noções de Informática
A computação em nuvem proporciona aos usuários acesso a uma capacidade computacional que se adapta à sua demanda, frequentemente superando o que seria economicamente viável adquirir de forma local.
Uma das características que viabiliza a computação em nuvem consiste na abstração dos recursos computacionais físicos dos lógicos.
Essa característica pode ser denominada

-

elasticidade.

-

redundância.

-

escalabilidade.

-

virtualização.

-

descentralização.



pub03

Assinatura Ilimitada - Residências Multiprofissionais - GRAN CURSOS

Acesso completo à melhor preparação do Brasil, com tudo o que você precisa para a sua aprovação. E mais: atualização pós-edital, professores referência e orientação até a prova.
Acesso a todos os cursos para residências em saúde do Brasil, com garantia de atualização pós-edital e 3 formas de estudo: PDF, videoaulas e audioaulas.


Saiba mais - Clique para informações e valores deste Curso
Ao adquirir o curso por este link você estará ajudando o site VagasApp

Skip to main content