Questões de Auditoria de Sistemas (Segurança da Informação)

Limpar Busca

Na Infraestrutura de rede da Oracle (OCI, Oracle Cloud Infrastructure), o serviço de auditoria (Audit service), baseado no registro de logs, inclui as seguintes informações:

  • A fonte da atividade, alvo da atividade e tipo de resposta.
  • B tipo de heatwave, tipo de ação e tipo de resposta.
  • C fonte da atividade, hora em que ocorreu a atividade da API, tipo de streaming.
  • D hora em que ocorreu a atividade da API, tipo de redis e tipo de ação.
  • E tipo do goldengate, alvo da atividade e tipo de resposta.

Por que a auditoria de contas de usuário é uma prática importante na administração de sistemas?

  • A Para identificar usuários que não estão utilizando o sistema regularmente.
  • B Para garantir que todas as contas tenham privilégios de administrador.
  • C Para monitorar atividades e identificar possíveis violações de segurança.
  • D Para acelerar o processo de autenticação dos usuários.

Julgue os seguintes itens, com relação à auditoria em logs.


Por meio de análise de registro de eventos (logs), é possível investigar violações de políticas de segurança e garantir a conformidade com os requisitos regulamentares.

  • Certo
  • Errado

Julgue os seguintes itens, com relação à auditoria em logs.


Nem todos os dispositivos de rede, serviços em nuvem e aplicativos emitem registros para fins de auditoria; é necessário fazer uma configuração a fim de que esses eventos fiquem registrados, de preferência em blockchain, para fins de imutabilidade. 

  • Certo
  • Errado
O nmap (“Network Mapper”) é uma ferramenta de código aberto para exploração de rede e auditoria de segurança. A sintaxe do comando que deve ser dado para verificarmos somente as portas well know ports / portas bem conhecidas e reservadas às aplicações de Web em geral, se encontra em:
  • A nmap -p 1024-65.536
  • B nmap -p 0-16.384
  • C nmap -p 1024-8192
  • D nmap -p 0-1023