Ícone Questionei
QuestõesDisciplinasBancasDashboardSimuladosCadernoRaio-X
Logo Questionei

Links Úteis

  • Início
  • Questões
  • Disciplinas
  • Simulados

Legal

  • Termos de Uso
  • Termos de Adesão
  • Política de Privacidade

Disciplinas

  • Matemática
  • Informática
  • Português
  • Raciocínio Lógico
  • Direito Administrativo

Bancas

  • FGV
  • CESPE
  • VUNESP
  • FCC
  • CESGRANRIO

© 2026 Questionei. Todos os direitos reservados.

Feito com ❤️ para educação

/
/
/
/
/
/
  1. Início/
  2. Questões/
  3. Segurança da Informação e Criptografia/
  4. Questão 457941200105984

A proteção de segurança de rede computacional de determinado tribunal é composta por firewall de aplicação Web (WAF), si...

1

457941200105984
Ano: 2021Banca: CESPE / CEBRASPEOrganização: TJ-RJDisciplina: Segurança da Informação e CriptografiaTemas: Sistema de Detecção de Intrusões (IDS) | Sistemas de Detecção e Prevenção de Intrusões | Sistema de Prevenção de Intrusões (IPS)

A proteção de segurança de rede computacional de determinado tribunal é composta por firewall de aplicação Web (WAF), sistema de detecção e prevenção de intrusão (IDS/IPS), firewall e listas de acessos (ACL) utilizadas em switchs e roteadores. Um atacante conseguiu, a partir da Internet, ultrapassar a proteção dessa rede e acessar indevidamente informações restritas. A aplicação web afetada, E-processos, é utilizada para gestão de processos judiciais, sendo acessada tanto pela Internet quanto pela rede interna por diversos perfis de usuários, como servidores, advogados, juízes. A aplicação conta com alguns recursos de segurança, como bloqueio por tentativa de força bruta e protocolo de transferência de hipertexto seguro (HTTPS). Durante a análise do incidente, identificou-se a utilização da técnica de SQL Injection na exploração de uma vulnerabilidade na E-processos, o que permitiu o acesso não autorizado a dados armazenados no servidor de banco de dados.

Nessa situação hipotética, as falhas que podem ser identificadas incluem

Gabarito comentado
Anotações
Marcar para revisão
Reportar erro

Questões relacionadas para praticar

Questão 457941200062236Segurança da Informação e Criptografia

Segundo a citada norma, convém que a política de segurança seja analisada crítica e periodicamente, à luz do resultado do desempenho do processo e de ...

#Norma ISO/IEC 27002
Questão 457941200106181Segurança da Informação e Criptografia

Considerando a norma ISO/IEC 27005, julgue os itens a seguir, no que se refere ao alinhamento entre o processo de gestão de riscos da segurança da inf...

#ISO/IEC 27005
Questão 457941200722113Segurança da Informação e Criptografia

As duas filiais de determinada empresa são distantes geograficamente e necessitam trocar informações, por meio eletrônico, preservando-se o sigilo e a...

#Criptografia
Questão 457941200769628Segurança da Informação e Criptografia

Com base nas normas ABNT NBR ISO 27001 e 27005, julgue o próximo item.Quanto ao tratamento, a transferência de um risco para outra entidade pode criar...

#ISO/IEC 27005#ISO/IEC 27001
Questão 457941201322703Segurança da Informação e Criptografia

Na gestão de vulnerabilidades técnicas, a realização de testes de invasão planejados, documentados e repetíveis bem como a utilização de ferramentas d...

#Avaliação de Vulnerabilidades e Gerenciamento de Riscos
Questão 457941201413424Segurança da Informação e Criptografia

Julgue os itens a seguir, referentes ao gerenciamento de incidentes de segurança da informação.Após um incidente de segurança de informação ser tratad...

#Planos de Continuidade
Questão 457941201563794Segurança da Informação e Criptografia

Julgue o próximo item, acerca de conhecimentos de informática. Redes VPN permitem a troca segura de dados entre dois pontos por meio do tunelamento po...

#Criptografia#Rede Privada Virtual (VPN)
Questão 457941201868745Segurança da Informação e Criptografia

As principais informações que devem constar em um certificado digital ICP-Brasil são

#Infraestrutura de Chaves Públicas (PKI)
Questão 457941201884921Segurança da Informação e Criptografia

A respeito da NBR ISO/IEC 27005:2011, julgue o item subsecutivo.A norma em questão é abrangente e se aplica a vários tipos de organização, tais como a...

#ISO/IEC 27005
Questão 457941201920521Segurança da Informação e Criptografia

Julgue o seguinte item, pertinente a conceitos e princípios relacionados com autenticação e autorização.O processo pelo qual uma entidade determina se...

#Autenticação de Usuário

Continue estudando

Mais questões de Segurança da Informação e CriptografiaQuestões sobre Sistema de Detecção de Intrusões (IDS)Questões do CESPE / CEBRASPE