Início/Questões/Segurança da Informação e Criptografia/Questão 457941200263527No que se refere aos tipos de ataques a aplicações web, julgue o próximo item.Um ataque de XSS (cross site script) não p...1457941200263527Ano: 2016Banca: CESPE / CEBRASPEOrganização: FUNPRESP-EXEDisciplina: Segurança da Informação e CriptografiaTemas: Ciberataques e AmeaçasNo que se refere aos tipos de ataques a aplicações web, julgue o próximo item.Um ataque de XSS (cross site script) não permite a injeção de código em formulários HTTP.ACERTOBERRADOResponderQuestões relacionadas para praticarQuestão 457941200261282Segurança da Informação e CriptografiaJulgue os itens seguintes, a respeito de segurança da informação.Radiação, furto e fenômeno sísmico são, respectivamente, exemplos de vulnerabilidades...Questão 457941200393447Segurança da Informação e CriptografiaA avaliação de riscos, por ser base para a tomada de decisões referentes à retenção de risco, é uma atividade-chave.Questão 457941200636424Segurança da Informação e CriptografiaNo que se refere a noções de segurança da informação, julgue o item a seguir.A identificação de ameaças no contexto da gestão de riscos compreende tod...Questão 457941200842262Segurança da Informação e CriptografiaEm relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente. O SQL injection e o cross‐site scripting utilizam a linguagem JavaSc...Questão 457941201052874Segurança da Informação e CriptografiaControles de ambiente e software devem se corretamente implementados para que a validação da conformidade técnica e científica assegure que os sistema...Questão 457941201260479Segurança da Informação e CriptografiaAssinale a opção que corresponde a dois sistemas detectores de intrusão que são de código aberto e que estão disponíveis na Internet.Questão 457941201312393Segurança da Informação e CriptografiaA respeito de algoritmos de criptografia simétrica e criptografia assimétrica, assinale a opção correta.Questão 457941201313614Segurança da Informação e CriptografiaAssinale a opção em que é indicada uma medida apropriada a ser tomada em face da ocorrência de uma não conformidade no sistema de gestão da segurança ...Questão 457941201787664Segurança da Informação e CriptografiaDe acordo com a Norma NBR ISO/IEC n.º 27002, no gerenciamento da segurança em redes, tecnologias aplicadas como autenticação, encriptação e controles ...Questão 457941201901552Segurança da Informação e CriptografiaNo que se refere às soluções de segurança em infraestrutura de TI, julgue o item abaixo.A IETF (Internet engineering task force) criou uma extensão do...