Início/Questões/Segurança da Informação e Criptografia/Questão 457941200858601Sobre Controle de falhas em aplicações (OWASP - Open Web Application Security Project) é incorreto afirmar:1457941200858601Ano: 2015Banca: EXATUSOrganização: BANPARÁDisciplina: Segurança da Informação e CriptografiaTemas: Avaliação de Vulnerabilidades e Gerenciamento de Riscos | Segurança da InformaçãoSobre Controle de falhas em aplicações (OWASP - Open Web Application Security Project) é incorreto afirmar: AÉ comum que as aplicações web redirecionem e encaminhem usuários para outras páginas e sítios, usando dados não confiáveis para determinar as páginas de destino. Se não houver uma validação adequada, os atacantes podem redirecionar as vítimas para sites de phishing ou malware, ou usar encaminhamentos para acessar páginas não autorizadas.BAs falhas de Injeção acontecem quando dados não confiáveis são enviados para um interpretador como parte de um comando ou consulta. Assim pode-se iludir o interpretador para que este execute comandos indesejados ou permita o acesso a dados não autorizados.CCom o intuito de garantir uma maior segurança, há a necessidade de definir uma configuração segura e implementada na aplicação, frameworks, servidor de aplicação, servidor web, banco de dados e plataforma. Não é necessário manter o software atualizado, mas essas configurações devem ser definidas, implementadas e mantidas, uma vez que a configuração padrão normalmente é insegura.DAplicações web podem não proteger devidamente os dados sensíveis, como cartões de crédito e outros. Desta forma pode-se roubar esses dados desprotegidos com o propósito de realizar fraudes/crimes. Portanto dados sensíveis devem ter proteção extra como criptografia no armazenamento ou em trânsito, além de precauções especiais quando trafegadas pelo navegador.EComponentes como bibliotecas e frameworks geralmente são executados com privilégios elevados. Caso exista um componente que esteja vulnerável, ele pode ser explorado, gerando um ataque que pode causar sérias perdas de dados ou até o comprometimento do servidor.ResponderQuestões relacionadas para praticarQuestão 457941200223806Segurança da Informação e CriptografiaSobre vírus de computador, pode-se afirmar:I - Ao contrário dos primeiros vírus do computador, que tinham por objetivo a inabilitação do sistema atrav...Questão 457941200696252Segurança da Informação e CriptografiaO que o texto abaixo não afirma: “The most common false assumption that I hear is people who say that they don't need to back-up just because their co...Questão 457941200795661Segurança da Informação e CriptografiaA biometria é o ramo da ciência que estuda as medidas físicas dos seres vivos. A tecnologia biométrica é usada para a identificação de pessoas através...Questão 457941201189091Segurança da Informação e CriptografiaAFIS (Sistema Automatizado de Identificação de Impressão Digital) é um software que usa o padrão de imagens WSQ (Wavelet Scalar Quantization) que foi ...Questão 457941201717976Segurança da Informação e CriptografiaCom relação a criptografia, assinale a alternativa correta de acordo com os itens que seguem:I - Nos sistemas que fazem uso de chaves simétricas, as c...Questão 457941201866008Segurança da Informação e CriptografiaSão exemplos de sistemas criptográficos simétricos, exceto: