Segurança da Informação

8.199 questões inéditas cobrindo 155 tópicos.

Algoritmos e confusão algorítmica · 40Anonimização e pseudonimização · 80API 2.0 da NVD · 40Armazenamento de JWT no cliente · 40ARP spoofing em redes locais · 40Arquitetura segura com JWT · 40Arquitetura Zero Trust e MITM · 40Assinatura digital e verificação · 40Assinaturas simples, avançadas e qualificadas · 40Ataques de downgrade de transporte · 40Ataques por cabeçalhos JOSE · 40Autenticação resistente a phishing · 40Automação e enriquecimento interno · 40Blockchain e segurança da informação · 80Breach and Attack Simulation — BAS · 80Canal autenticado mutuamente · 40Carimbo do tempo · 40Certificação e assinatura digital · 80Certificado digital ICP-Brasil · 40Certificados A1 e A3 · 40Chaves simétricas e assimétricas · 40Ciclo de Vida de Desenvolvimento Seguro — SDL · 80CIS Control 1 — ativos corporativos · 40CIS Control 10 — defesas contra malware · 40CIS Control 11 — recuperação de dados · 40CIS Control 12 — infraestrutura de rede · 40CIS Control 13 — monitoramento e defesa de rede · 40CIS Control 14 — conscientização e habilidades · 40CIS Control 15 — provedores de serviço · 40CIS Control 16 — segurança de aplicações · 40CIS Control 17 — resposta a incidentes · 40CIS Control 18 — testes de penetração · 40CIS Control 2 — ativos de software · 40CIS Control 3 — proteção de dados · 40CIS Control 4 — configuração segura · 40CIS Control 5 — gestão de contas · 40CIS Control 6 — gestão de acesso · 40CIS Control 7 — vulnerabilidades · 40CIS Control 8 — logs de auditoria · 40CIS Control 9 — e-mail e navegador · 40Claims públicos e privados · 40Claims registrados do JWT · 40Claims temporais · 40Continuidade de negócios: ISO 22301 e ISO 22313 · 80Controle de acesso · 80Criptografia simétrica e assimétrica · 80CVSS na NVD · 40CVSS v3.1 e v4.0 · 40CWE e classe de fraqueza · 40Datas de publicação e modificação · 40Descrição e referências · 40Detecção de ataques MITM · 40DHCP e roteamento maliciosos · 40Direito digital · 80DLP e proteção da informação · 80DNS e redirecionamento · 40Ecossistema CVE e NVD · 40Emissão e identificação do titular · 40Entidades e responsabilidades · 40EPSS, KEV e SSVC no contexto NVD · 40Estados e ciclo do CVE · 40Estrutura e semântica do JWT · 40Expiração, renovação e substituição · 40Filtros da API NVD · 40Finalidade e escopo da NVD · 40Firewalls, proxies e WAF · 80Fontes múltiplas de CVSS · 40Formatos de assinatura ICP-Brasil · 40Funcionalidades de proteção do Microsoft 365 E5 · 80Funções hash, MD5 e SHA · 80Fundamentos de ataques on-path e MITM · 40Fundamentos dos CIS Controls v8.1 · 40Fundamentos e base jurídica da ICP-Brasil · 40GDPR · 80Geração e custódia de chaves · 40Gestão de identidades e acessos · 80Gestão de riscos: ISO/IEC 27005 e ISO 31000 · 80Gestão de vulnerabilidades · 80Governança do consumo da NVD · 40Governança e atualização normativa · 40Hierarquia de confiança · 40Homologação de dispositivos e sistemas · 40IDS e IPS · 80Implementation Groups · 40Interoperabilidade e cadeias confiáveis · 40Interposição em APIs e microsserviços · 40ISO/IEC 27001 e ISO/IEC 27002 · 89JWE e confidencialidade · 40JWK e conjuntos de chaves · 40JWS e assinatura de JWT · 40JWT, CSRF e XSS · 40Limitações e validação cruzada · 40Limites dos controles contra MITM · 40Malware, ransomware, vírus, worms, spyware e rootkits · 80Mapeamentos e uso complementar · 40Medição e governança dos CIS Controls · 40MITM em autenticação federada · 40MITM em dispositivos móveis e IoT · 40MITM, escuta e replay · 40MITRE ATT&CK · 82Modelagem de ameaças e STRIDE · 80Modos de operação de cifras · 80Monitoramento e alertas de vulnerabilidade · 40NIST Cybersecurity Framework · 80OAuth 2.0 · 80Observabilidade sem vazamento · 40OWASP Top 10 · 90Paginação e sincronização incremental · 40Políticas de certificado e DPC · 40Políticas e governança de segurança da informação · 80Prevenção e detecção de incidentes · 80Priorização orientada a ativos · 40Privacidade e dados na ICP-Brasil · 40Privacidade e minimização de claims · 40Produtos e CPE · 40Proteção de e-mail contra interposição · 40Protocolos criptográficos e esteganografia · 80Qualidade e incompletude dos dados · 40Rate limits e chave de API · 40Reidentificação e riscos de privacidade · 80Replay de JWT · 40Resposta a incidente MITM · 40Resposta a incidentes conforme NIST SP 800-61 · 98Revogação de certificados · 40Revogação e ciclo de vida · 40RSA, DES e AES · 80SAST, DAST e IAST · 80Segurança de contêineres · 80Segurança de redes e redes sem fio · 80Segurança de servidores e sistemas operacionais · 80Segurança em IoT · 80Segurança em nuvem e CASB · 80Segurança operacional da certificação · 40SIEM e monitoração de segurança · 80Single Sign-On — SSO · 80SOAR e automação da resposta · 80Teste controlado de resistência a MITM · 40Testes de penetração · 80Testes e revisão de implementações JWT · 40Threat Hunting · 80Threat Intelligence · 80Tipos A e S de certificado · 40TLS e autenticação do servidor · 40TLS interception e proxies · 40Tokens de acesso e ID Tokens · 40Tokens, smartcards e infraestrutura de chaves públicas · 80Tratamento, recuperação e lições aprendidas · 80UEBA e análise comportamental · 80Uso de certificado por pessoa e entidade · 40Validação de assinatura no tempo · 40Validação de emissor e audiência · 40Validação de JSON e codificação · 40VPN IPsec e SSL VPN · 80Wi-Fi e pontos de acesso maliciosos · 40XDR, EDR e antivírus · 80

Exemplos de questões

#53590
Múltipla EscolhaAlgoritmos e confusão algorítmica

Qual alternativa define corretamente cryptographic agility em JSON Web Tokens e segurança de tokens?

AAlgorithm allowlist limita operações aos algoritmos aprovados pela aplicação.
BAlg none representa JWT não assinado e só cabe quando outra proteção explícita satisfaz o perfil.
CCryptographic agility permite substituir algoritmos com governança sem aceitar opções arbitrárias.
DAlgorithm confusion explora validação que trata chave ou algoritmo sob semântica incompatível.
EAdquirir uma ferramenta popular e considerar o assunto encerrado, sem definir comportamento ou resultado.

Gabarito e explicação disponíveis para alunos cadastrados.

Criar conta grátis
#7851
Certo ou ErradoAnonimização e pseudonimização

Em uma análise de implementação de Anonimização e pseudonimização, durante uma revisão técnica, julgue a afirmação: Transferências internacionais exigem mecanismo válido e proteção compatível, como decisão de adequação ou salvaguardas.

CCerto
EErrado

Gabarito e explicação disponíveis para alunos cadastrados.

Criar conta grátis
#56361
Certo ou ErradoAPI 2.0 da NVD

Uma aplicação tecnicamente adequada de CVE API consiste em delimitar o significado e o escopo de CVE API e, a partir disso, consultar endpoints com paginação, filtros e tratamento de limites.

CCerto
EErrado

Gabarito e explicação disponíveis para alunos cadastrados.

Criar conta grátis

Crie sua conta grátis para responder as 8.199 questões de Segurança da Informação com correção e explicação na hora.

Criar conta grátis