Início/Questões/Segurança da Informação e Criptografia/Questão 457941202015125Fuzzing é um tipo de teste de prevenção de ataques que consiste na inserção de poucos dados não aleatórios em uma aplica...1457941202015125Ano: 2024Banca: CESPE / CEBRASPEOrganização: BACENDisciplina: Segurança da Informação e CriptografiaTemas: Ciberataques e AmeaçasFuzzing é um tipo de teste de prevenção de ataques que consiste na inserção de poucos dados não aleatórios em uma aplicação web com a expectativa de se obter um código de erro 500. 500ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941200012981Segurança da Informação e CriptografiaJulgue os próximos itens no que se refere a rootkits em user-level e kernel-level.Um rootkit em kernel-level apenas pode ser residente em memória, por...Questão 457941200044671Segurança da Informação e CriptografiaJulgue o seguinte item, relativo à segurança da informação, com base no que dispõem as normas ISO/IEC 27002 e ISO/IEC 27001.A norma ISO 27002 estabele...Questão 457941200308368Segurança da Informação e CriptografiaJulgue os itens seguintes, relativos à segurança da informação. Um sistema de gestão da segurança da informação (SGSI) estabelece, implementa, opera, ...Questão 457941200376521Segurança da Informação e CriptografiaA respeito de ataques em redes e aplicações corporativas, julgue o próximo item.A técnica de IP spoofing consiste em um atacante alterar o cabeçalho I...Questão 457941200379718Segurança da Informação e CriptografiaCom relação à gerência de riscos, às disposições das NBR ISO/IEC 27001 e NBR ISO/IEC 27002 e às políticas de senhas, julgue o item a seguir.Conforme p...Questão 457941200633438Segurança da Informação e CriptografiaOcorrendo ataque de negação de serviço dirigido a um servidor HTTP, com acesso a uma URL válida, certamente o endereço IP de origem das requisições se...Questão 457941200853788Segurança da Informação e CriptografiaDe acordo com o estabelecido na mencionada norma, a organização, para o estabelecimento de um SGSI, deve definir o plano diretor de tecnologia da info...Questão 457941201610583Segurança da Informação e CriptografiaEm relação ao framework do NIST e aos controles do CIS, julgue o item que se segue.Nos controles CIS, empresas que geralmente armazenam e processam in...Questão 457941201856186Segurança da Informação e CriptografiaAcerca de segurança da informação, julgue o item subsequente.A fim de que os registros de log de segurança de um sistema atendam a seus propósitos de ...Questão 457941201956239Segurança da Informação e CriptografiaCom relação às funções de hash, à assinatura digital e aos certificados digitais, julgue o item a seguir. Uma função de hash não linear é aquela em qu...