NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Perguntas do exame CompTIA Security+ SY0-601 - Perguntas de teste práticas gratuitas

xam NameCompTIA Security+
Exam CodeSY0-601
Exam Price$392 (USD)
Duration90 mins
Number of Questions90
Passing Score750 / 900

Prepare for the CompTIA Security+ SY0-601 certification exam with this free practice test. Get access to Security+ exam questions and answers to help you pass the test.

Faça outros exames online

Pergunta #1
Qual das seguintes opções é o caminho mais comum para a perda de dados numa rede com air-gap?
A. Anfitrião do bastião
B. Bluetooth não seguro
C. Sistema operativo não corrigido
D. Dispositivos amovíveis
Ver resposta
Resposta correta: D
Pergunta #2
Um gestor de desenvolvimento de software pretende garantir a autenticidade do código criado pela empresa. Qual das seguintes opções é a mais adequada?
A. estar a validação de entrada nos campos de entrada do utilizador
B. Efetuar a assinatura de código em software desenvolvido pela empresa
C. Efetuar a análise estática do código do software
D. Garantir a utilização de cookies seguros
Ver resposta
Resposta correta: B
Pergunta #3
Qual das seguintes opções um administrador de sistemas deve usar para garantir uma implantação fácil de recursos no provedor de nuvem?
A. Software como um serviço
B. nfraestrutura como código
C. Internet das coisas
D. Redes definidas por software
Ver resposta
Resposta correta: D
Pergunta #4
Os controlos de segurança de um centro de dados estão a ser revistos para garantir que os dados são devidamente protegidos e que as considerações relativas à vida humana são incluídas. Qual das seguintes opções descreve melhor a forma como os controlos devem ser configurados?
A. Os pontos de acesso remoto devem estar fechados
B. Os controlos de registo devem falhar na abertura
C. Os controlos de segurança devem falhar na abertura
D. Os controlos de segurança lógica devem falhar fechados
Ver resposta
Resposta correta: D
Pergunta #5
Um técnico repara numa página de início de sessão HTTP num relatório de análise de vulnerabilidades. Ao aceder à página de início de sessão, o técnico utiliza "admin" como nome de utilizador e palavra-passe para iniciar sessão e aceder a um feed da câmara de segurança. Qual das seguintes opções descreve melhor o vetor de ataque?
A. Credenciais predefinidas
B. Falsificação de identidade
C. brir portas de serviço
D. Typosquatting
Ver resposta
Resposta correta: A
Pergunta #6
Qual dos seguintes seria o melhor recurso para um programador de software que está a tentar melhorar as práticas de codificação segura para aplicações Web?
A. WASP
B. Resultados da análise de vulnerabilidades
C. IST CSF
D. Bibliotecas de terceiros
Ver resposta
Resposta correta: A
Pergunta #7
Um visitante de um sítio Web é obrigado a fornecer informações corretamente formatadas num campo específico de um formulário de um sítio Web. Qual das seguintes medidas de segurança é mais provavelmente utilizada para este requisito?
A. Validação dos dados de entrada
B. Assinatura do código
C. njeção de SQL
D. Apresentação de formulários
Ver resposta
Resposta correta: A
Pergunta #8
Um técnico de sistemas está a configurar um servidor Web público que necessita de garantir a segurança do tráfego. Qual das seguintes etapas o técnico de sistemas deve seguir para iniciar esse processo?
A. Validação do domínio
B. iltragem de DNS
C. Criação de curingas
D. Geração de RSE
Ver resposta
Resposta correta: D
Pergunta #9
Uma empresa está a desenvolver uma estratégia de continuidade do negócio e precisa de determinar quantos funcionários seriam necessários para manter o negócio no caso de uma interrupção. Qual das seguintes opções descreve melhor esta etapa?
A. Planeamento de capacidades
B. Redundância
C. Dispersão geográfica
D. Exercício de mesa
Ver resposta
Resposta correta: A
Pergunta #10
Um engenheiro de segurança de aplicações está a trabalhar para resolver problemas resultantes de situações em que as aprovações e os testes necessários não foram efectuados antes de o código ser introduzido no ambiente de produção. Qual das seguintes opções seria a mais adequada para o engenheiro configurar?
A. Testes de regressão
B. Proteção dos ramos
C. Análise de impacto
D. Quadro de controlo de alterações
Ver resposta
Resposta correta: B

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: