Descrição
Apostila MGI DF 2024 Especialista em Segurança da Informação
Cargo: Especialista em Segurança da Informação e Proteção de Dados
Editora: DOMINA CONCURSOS
Edição: 2024
Nível: Superior
Banca: Instituto AOCP
Edital: Acesso ao Edital
Não é só uma apostila!
Material teórico completo elaborado totalmente de acordo com o novo edital.
Acompanha provas anteriores com gabarito para testar seu aprendizado.
Só hoje, de R$69,98 por R$34,99
50% de Desconto
Conhecimento Básico
(Totalmente de Acordo com Edital 2024)
Língua Portuguesa: 1. Compreensão e interpretação de texto. 2. Tipologia e gêneros textuais. 3. Figuras de linguagem. 4. Significação de palavras e expressões. 5. Relações de sinonímia e de antonímia. 6. Ortografia. 7. Acentuação gráfica. 8. Uso da crase. 9. Fonética e Fonologia: som e fonema, encontros vocálicos e consonantais e dígrafos. 10. Morfologia: classes de palavras variáveis e invariáveis e seus empregos no texto. 11. Locuções verbais (perífrases verbais). 12. Funções do “que” e do “se”. 13. Formação de palavras. 14. Elementos de comunicação. 15. Sintaxe: relações sintático semânticas estabelecidas entre orações, períodos ou parágrafos (período simples e período composto por coordenação e subordinação). 16. Concordância verbal e nominal. 17. Regência verbal e nominal. 18. Colocação pronominal. 19. Emprego dos sinais de pontuação e sua função no texto. 20. Elementos de coesão. 21. Função textual dos vocábulos. 22. Variação linguística.
Raciocínio Lógico e Matemático: 1. Estruturas lógicas. 2. Lógica de argumentação: analogias, inferências, deduções e conclusões. 3. Lógica sentencial (ou proposicional): Proposições simples e compostas. Tabelas verdade. Equivalências. Leis De Morgan. Diagramas lógicos. 4. Lógica de primeira ordem. 5. Princípios de contagem e probabilidade. 6. Operações com conjuntos. 7. Raciocínio lógico envolvendo problemas aritméticos, geométricos e matriciais.
Direito Administrativo: 1. Lei nº 14.133/2021 – conhecimentos básicos sobre normas de contratação e compras. 2. Lei 13.460/2017 – Direitos dos usuários de serviços públicos. 3. Decreto 9.094/2017 – Simplificação de serviços públicos. 4. Lei nº 8.745/1993 (arts. 8º a 12) – Dispõe sobre a contratação por tempo determinado.
Gestão no Setor Público: 1. Noções básicas da gestão ágil de projetos: cooperação; flexibilidade de escopo; iteratividade; autonomia e empoderamento de equipes; programação em pares e Manifesto Ágil. 2. Noções de metodologias ágeis de desenvolvimento: Scrum e Kanban 3. Noções de Gerenciamento de projetos segundo o PMBOK 7ª Edição.
Governo Digital: 1. Lei 14.129/2021 – Governo digital. 2. Decreto 8.936/2016. 3. Decreto 9.094/2017. 4. Decreto 10.332/2020, alterado pelo Decreto nº 11.260/2022 – Estratégia de Governo Digital. 5. Sistema de Administração dos Recursos de Tecnologia da Informação (SISP). 6. Lei nº 14.063/2020 e Decreto 10.543/2020 – Assinatura Eletrônica. 7. Lei nº13.444/2017 – Identificação Civil Nacional. 8. Lei nº 14.534/2023 e Decreto 10.977/2022 – Carteira de Identidade. 9. Programa de Privacidade e Segurança da Informação (PPSI) (Portaria SGD/MGI 852/2023) 9.1 Cartilha do PPSI. 10. Infraestrutura Nacional de Dados (IND) 10.1 Governança de Dados. 10.2 Interoperabilidade. 10.3. Catálogo de Bases de Dados. 10.4 Privacidade e Segurança. 11. Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018 e alterações). 12. Política Nacional de Segurança da Informação (Decreto 9.637/2018). 13. Política Nacional de Cibersegurança (Decreto 11.856/2023). 14. Rede Nacional de Governo Digital – Rede Gov.br (Portaria 23, de 04 de Abril de 2019).
Conhecimento Específico
(Totalmente de Acordo com Edital 2024)
Segurança da Informação e Proteção de Dados: 1. Política de segurança da informação. 2. Processos de definição, detecção de vulnerabilidade, implantação e gestão de políticas de segurança e auditoria. 3. Criptografia: conceitos de criptografia, aplicações, sistemas criptográficos simétricos e de chave pública; modos de operação de cifras; certificação e assinatura digital; tokens e smartcards; protocolos criptográficos; características do RSA, DES e AES; funções hash; MD5 e SHA1; esteganografia; análise de vulnerabilidade. 4. Gerência de riscos: ameaça, vulnerabilidade e impacto; planejamento, identificação e análise e tratamento de riscos de segurança. 5. Gestão de segurança da informação. 5.1. Classificação e controle de ativos de informação, segurança de ambientes físicos e lógicos, controles de acesso, segurança de serviços terceirizados. 6. Segurança de aplicativos web: conceitos de segurança de aplicativos web; vulnerabilidades em aplicativos web; análise de vulnerabilidades em aplicações web; ferramentas e técnicas de exploração de vulnerabilidades em aplicativos web; testes de invasão em aplicativos web; metodologia Open Web Application Security Project (OWASP); técnicas de proteção de aplicações web; gestão de patches e atualizações; ataques de dicionário e ataques de força bruta. 7. Ameaças e vulnerabilidades em aplicações: Injection [SQL, LDAP], Cross-Site Scripting (XSS), quebra de autenticação e gerenciamento de sessão, referência insegura a objetos, Cross-Site Request Forgery, armazenamento inseguro de dados criptografados. 8. Segurança em redes. 11.1 Segmentação de redes, sistemas de firewall, Firewall de Aplicação Web (WAF), detectores de intrusão (IDS e IPS), NAT IP, NAT H323, analisadores de tráfegos de rede (Sniffers), DMZ, proxies, Virtual Private Networks (IPSEC VPN e SSL VPN); defesa de perímetros. 9. Prevenção e tratamento de incidentes, tipos de ataques (spoofing, flood, DoS, DDoS, phishing). 10. Softwares maliciosos (vírus, cavalo de tróia, adware, spyware, backdoors, keylogger, worm, Rootkit). 11. Segurança de ativos de rede (switches e roteadores). 12. Segurança em redes wireless. 13. Configurações de segurança em servidores Linux e Windows (Hardening). 14. Configurações de segurança para estações Windows XP, 7 e 8. 15. Segurança de infraestrutura de TI: Sistemas de anti-Spam, filtro de conteúdo web, sistema de detecção de intrusos. 16. Segurança em servidores WWW, SMTP, POP, FTP e DNS. 17. Segurança em operações: Identificação e gestão de ativos; gestão de configuração. 18 Ataques do dia zero (Zero Day attacks). 19. Testes de Invasão (pentest) em aplicações Web, banco de dados, sistemas operacionais e dispositivos de redes. 20. Network Access Control (NAC) e Network Access Protection (NAP). 21. Security Information and Event Management (SIEM) – Sistema de Correlação de Eventos relacionados à Segurança da Informação. 22. Segurança em dispositivos móveis. Análise de Logs e trilhas de auditoria; controle de acesso baseado em papéis (Role Based Access Control – RBAC); comunicação segura: SSH, TLS; padrões de Interoperabilidade do Governo Brasileiro (e-PING). 23. Normas federais: Decreto nº 7.845/2012; Lei nº 12.527/2011 (LAI); Decreto nº 7.724/2012. 31 Lei nº 12.965/2014 (Marco Civil da Internet). 24. Soluções de segurança e privacidade para nuvem dos principais fornecedores: Microsoft Azure, AWS, GCP e Huawei. 25. PPSI (Portaria SGD/MGI nº852), Framework e guias da SGD. 26. Política nacional de Cibersegurança (PNCiber), Decreto 11.856/2023.
Apostila MGI DF 2024 Especialista em Segurança da Informação