Início/Questões/Segurança da Informação/Questão 457941204125041Para proteger todas as formas de código contra acesso e alteração não autorizados (PS.1), o NIST Secure Software Develop...1457941204125041Ano: 2023Banca: FCCOrganização: TRT-15Disciplina: Segurança da InformaçãoTemas: Gestão de Segurança da InformaçãoPara proteger todas as formas de código contra acesso e alteração não autorizados (PS.1), o NIST Secure Software Development Framework (SSDF), version 1.1, sugere, dentre outras medidas,Adefinir critérios para verificações de segurança de software (por exemplo: medidas de desempenho e gravidade de vulnerabilidade) e acompanhar sua implementação durante todo o ciclo de vida de desenvolvimento.Bvalidar entradas, evitar o uso de funções inseguras, detectar e tratar erros, fornecer registros e rastreamento, padronizar o estilo de código e realizar revisões de código por desenvolvedores.Carmazenar o código em repositórios protegidos, controlar versões, assinar commits e utilizar criptografia para proteger a integridade de arquivos executáveis.Dcoletar e compartilhar dados de procedência para todos os componentes do software e proteger esses dados quanto à integridade e disponibilizá-los a adquirentes de software e equipes de operações e respostas.Eimplementar medidas como autenticação multifator, controle de acesso, segmentação de rede e monitoramento contínuo.ResponderQuestões relacionadas para praticarQuestão 457941204109097Segurança da InformaçãoConsidere que um Sistema de Detecção de Intrusão (Intrusion Detection System − IDS) de um Tribunal foi configurado para realizar certo tipo de detecçã...Questão 457941204109099Segurança da InformaçãoConsider the statements below.I. It is defined as a procedure requiring the combination of several factors, including at least two of the following: K...Questão 457941204130144Segurança da InformaçãoUm Técnico pretende usar o RSA em sua aplicação, que é um algoritmo de criptografiaQuestão 457941204132060Segurança da InformaçãoPara impedir perdas, danos, furtos ou roubos, ou comprometimento de ativos e interrupção das operações da organização, a norma ABNT NBR 27001:2013 rec...Questão 457941204152450Segurança da InformaçãoDentre os tipos de Sistema de Detecção de Intrusão − IDS, foi escolhido, para ser instalado no Tribunal, o do tipo baseado em rede, pois este possui a...Questão 457941204165757Segurança da InformaçãoConsidere a seguinte ação estabelecida na Norma NBR ISO/IEC 27001:2006 para o Sistema de Gestão de Segurança da Informação − SGSI: Definir como medir ...Questão 457941204175966Segurança da InformaçãoConsidere:I. Utiliza uma mesma chave tanto para codificar como para decodificar informações, sendo usada principalmente para garantir a confidencialid...Questão 457941204176394Segurança da InformaçãoNos sistemas de detecção de intrusão (IDS), um dos possíveis erros que podem acontecer é o de subversão que ocorre quandoQuestão 457941204187807Segurança da InformaçãoNo processo de auditoria, objetivando garantir a segurança da informação, devem ser contemplados nas validações os requisitos deQuestão 457941204194510Segurança da InformaçãoEm relação ao processo de resposta a incidentes de segurança, a etapa de mitigação tem como objetivo