Logo Passei Direto
Buscar

Ferramentas de estudo

Passei Direto Aniversário

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

As ferramentas de verificação de vulnerabilidades podem escanear servidores de rede e também servidores web com suas aplicações web. Nesse sentido, selecione a única opção CORRETA que demonstra qual a ferramenta específica para aplicações web:


OWASP ZAP.
Scanner.
Nessus.
NMAP.
OpenVas.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

As ferramentas de verificação de vulnerabilidades podem escanear servidores de rede e também servidores web com suas aplicações web. Nesse sentido, selecione a única opção CORRETA que demonstra qual a ferramenta específica para aplicações web:


OWASP ZAP.
Scanner.
Nessus.
NMAP.
OpenVas.

Prévia do material em texto

<p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>1</p><p>O gerenciamento de vulnerabilidades contém diversas fases e é um processo que se caracteriza pela amplitud</p><p>aumentar a resiliência cibernética de uma organização. Selecione a opção CORRETA que indica a fase que c</p><p>como perene:</p><p>Cíclica.</p><p>Validação.</p><p>Monitoramento contínuo.</p><p>Preparação.</p><p>Escaneamento.</p><p>2</p><p>Quando acessamos uma aplicação web em um determinado site e um script é executado no lado do servidor</p><p>direcionando a conexão para outro que é falso. Selecione a opção CORRETA que indica qual a vulnerabilida</p><p>esse fato:</p><p>XSS Armazenado.</p><p>Cross Site Scripting Refletido.</p><p>XSS Modificado.</p><p>Injeção web.</p><p>Configuração Incorreta.</p><p>3</p><p>As ferramentas de verificação de vulnerabilidades podem escanear servidores de rede e também servidores w</p><p>aplicações web. Nesse sentido, selecione a única opção CORRETA que demonstra qual a ferramenta específi</p><p>web:</p><p>Gerenciamento De Vulnerabilidades</p><p>Feedback</p><p>05/05/2024, 20:05 estacio.saladeavaliacoes.com.br/prova/66381074891f80b636e30e19/</p><p>https://estacio.saladeavaliacoes.com.br/prova/66381074891f80b636e30e19/ 1/5</p><p>PhenomII</p><p>Realce</p><p>PhenomII</p><p>Realce</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>NMAP.</p><p>Scanner.</p><p>Nessus.</p><p>OpenVas.</p><p>OWASP ZAP.</p><p>4</p><p>A verificação de vulnerabilidades deve ser contínua e ter uma periodicidade</p><p>pré-determinada durante o planejamento dessa atividade. Com base nisso, selecione a única opção CORRETA</p><p>padrão de segurança sugere escaneamentos a cada três meses:</p><p>CPE.</p><p>PCI-DSS.</p><p>CVSS.</p><p>CVE.</p><p>NVT.</p><p>5</p><p>Assinale a única opção CORRETA que retrata um ativo da informação:</p><p>Trilhas de auditoria.</p><p>Sistemas.</p><p>Equipamentos.</p><p>Habilidade de uma pessoa para Penteste.</p><p>Iluminação.</p><p>05/05/2024, 20:05</p><p>https://estacio.saladeavaliacoes.com.br/prova/66381074891f80b636e30e19/ 2/5</p><p>PhenomII</p><p>Realce</p><p>PhenomII</p><p>Realce</p><p>PhenomII</p><p>Realce</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>A</p><p>B</p><p>6</p><p>O gerenciamento de vulnerabilidades melhora a resiliência da segurança cibernética de uma organização. Ex</p><p>processo que se for executada isoladamente, ou seja, fora de um processo de gerenciamento de vulnerabilida</p><p>efetiva para essa melhora da resiliência. Selecione a opção CORRETA sobre essa fase:</p><p>Validação.</p><p>Relatório.</p><p>Monitoramento contínuo.</p><p>Escaneamento.</p><p>Preparação.</p><p>7</p><p>Uma exposição de dados sensíveis é uma vulnerabilidade que pode causar sérios danos a uma organização, p</p><p>LGPD (Lei Geral de Proteção de Dados) entrando em vigor. Selecione a opção CORRETA que demonstra a p</p><p>vulnerabilidade:</p><p>Falta de zelo.</p><p>Desorganização.</p><p>Falta de controle de acesso.</p><p>Funcionários desmotivados.</p><p>Falta de criptografia.</p><p>8</p><p>Conhecer os ativos de uma organização e classificar os dados é fundamental para definirmos o escopo de um</p><p>vulnerabilidades, e também para outras atividades subsequentes ao resultado final apresentado pela ferramen</p><p>Assinale a única opção CORRETA que indica qual outra atividade depende desses</p><p>pré-requisitos para ser eficaz após o escaneamento:</p><p>Definir se o processo de gerenciamento de vulnerabilidades vai continuar.</p><p>Definir a quantidade de pessoal empregado para o escaneamento.</p><p>05/05/2024, 20:05</p><p>https://estacio.saladeavaliacoes.com.br/prova/66381074891f80b636e30e19/ 3/5</p><p>PhenomII</p><p>Realce</p><p>PhenomII</p><p>Realce</p><p>C</p><p>D</p><p>E</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>A</p><p>B</p><p>C</p><p>D</p><p>E</p><p>A definição escopo.</p><p>Definir a data do início do escaneamento.</p><p>A definição da criticidade das vulnerabilidades e sua priorização na mitigação ou correção.</p><p>9</p><p>É possível fazer uma classificação de risco de forma manual e baseada em padrões internacionais de classific</p><p>obtermos a lista de vulnerabilidades com uma ferramenta de escaneamento. Selecione a opção CORRETA qu</p><p>utilizado pelo OpenVas que podemos aproveitar nessa classificação manual:</p><p>CPE.</p><p>UDP.</p><p>CVE.</p><p>CVSS.</p><p>RDP.</p><p>10</p><p>Selecione a única opção CORRETA que aponta a característica da gestão de ativos a qual centraliza todas as</p><p>ativos em um mesmo local e favorece o gerenciamento de uma forma ampla, podendo correlacionar os grupo</p><p>facilitando a tomada de decisão quanto às medidas de proteção principalmente:</p><p>Integração das informações.</p><p>O mapeamento dos grupos de ativos.</p><p>O ciclo de vida dos ativos.</p><p>Alertas automatizados.</p><p>Inventário de bens.</p><p>05/05/2024, 20:05 estacio.saladeavaliacoes.com.br/prova/66381074891f80b636e30e19/</p><p>https://estacio.saladeavaliacoes.com.br/prova/66381074891f80b636e30e19/ 4/5</p><p>PhenomII</p><p>Realce</p><p>PhenomII</p><p>Realce</p><p>PhenomII</p><p>Realce</p>

Mais conteúdos dessa disciplina