Ícone Questionei
QuestõesDisciplinasBancasDashboardSimuladosCadernoRaio-XBlog
Logo Questionei

Links Úteis

  • Início
  • Questões
  • Disciplinas
  • Simulados

Legal

  • Termos de Uso
  • Termos de Adesão
  • Política de Privacidade

Disciplinas

  • Matemática
  • Informática
  • Português
  • Raciocínio Lógico
  • Direito Administrativo

Bancas

  • FGV
  • CESPE
  • VUNESP
  • FCC
  • CESGRANRIO

© 2026 Questionei. Todos os direitos reservados.

Feito com ❤️ para educação

/
/
/
/
/
/
  1. Início/
  2. Questões/
  3. Segurança da Informação e Criptografia/
  4. Questão 457941201468952

Considere os cenários I e II.I. Um site não usa SSL em todas as páginas autenticadas. O atacante simplesmente monitora o...

1

457941201468952
Ano: 2015Banca: FCCOrganização: TRE-APDisciplina: Segurança da Informação e CriptografiaTemas: Secure Sockets Layer
 Considere os cenários I e II.

I. Um site não usa SSL em todas as páginas autenticadas. O atacante simplesmente monitora o tráfego de rede (como uma rede wireless aberta), e rouba o cookie de sessão do usuário. O atacante então reproduz este cookie e sequestra a sessão do usuário, acessando dados privados do mesmo.

II. O banco de dados de senhas dos usuários usa hashes simples (unsalted) para armazenar as senhas de todos. Uma falha de upload de arquivos permite que um atacante recupere o arquivo de senhas. Todos os hashes simples poderão ser expostos através de uma rainbow table de hashes pré-calculados.

Os cenários I e II podem expor uma aplicação a riscos conhecidos como 
Gabarito comentado
Anotações
Marcar para revisão

Acelere sua aprovação com o Premium

  • Gabaritos comentados ilimitados
  • Caderno de erros inteligente
  • Raio-X da banca
Conhecer Premium

Questões relacionadas para praticar

Questão 457941200318206Segurança da Informação e Criptografia

É uma forma de ataque a sistemas de criptografia onde o atacante experimenta cada chave possível em um trecho de texto cifrado, até obter uma tradução...

#Ciberataques e Ameaças#Criptografia
Questão 457941200375754Segurança da Informação e Criptografia

Existem três componentes principais do serviço AWS WAF que são configurados para ajudar a proteger aplicativos da web. Esses componentes são Condition...

#Cibersegurança
Questão 457941200502317Segurança da Informação e Criptografia

O protocolo TLS é composto de duas camadas, nas quais, o protocolo de

#Criptografia
Questão 457941200797841Segurança da Informação e Criptografia

O objetivo de controle que define o que deve ser alcançado na seção que trata da classificação da informação da Norma ABNT NBR ISO/IEC 27002:2005 é "a...

#ISO/IEC 27005#Norma ISO/IEC 27002
Questão 457941200963670Segurança da Informação e Criptografia

Redundância de dados é a repetição desnecessária de uma mesma informação em um sistema de computadores. São dois tipos de redundância:

#Fundamentos de Segurança da Informação
Questão 457941200966526Segurança da Informação e Criptografia

Na criptografia assimétrica

#Criptografia
Questão 457941201087503Segurança da Informação e Criptografia

De acordo com os conhecimentos comprovadamente consolidados sobre a Gestão de Riscos, vista sob uma perspectiva de alto nível, o processo de Avaliação...

#Avaliação de Vulnerabilidades e Gerenciamento de Riscos
Questão 457941201105623Segurança da Informação e Criptografia

Em relação à segurança da informação, considere: I. Capacidade do sistema de permitir que alguns usuários acessem determinadas informações, enquanto i...

#Fundamentos de Segurança da Informação#Segurança da Informação
Questão 457941201533883Segurança da Informação e Criptografia

A segurança da informação está baseada em pilares ou atributos de confidencialidade, integridade, disponibilidade, autenticidade, irretratabilidade e ...

#Fundamentos de Segurança da Informação
Questão 457941201734398Segurança da Informação e Criptografia

A Norma NBR ISO/IEC 27002:2005 recomenda que os equipamentos tenham uma manutenção correta para assegurar sua disponibilidade e integridade permanente...

#Norma ISO/IEC 27002

Continue estudando

Mais questões de Segurança da Informação e CriptografiaQuestões sobre Secure Sockets LayerQuestões do FCC