///
Em relação aos controles de acesso, a Norma ABNT NBR ISO/IEC 27002:2013 recomenda que
Uma Analista de nome Maria Cecília criptografa uma mensagem com sua chave privada e envia pela internet para João Miguel, que recebe a mensagem e a de...
Após os microsserviços estarem rodando de forma correta, as APIs que expõem o serviço devem ser bem gerenciadas. Para que o controle de acesso dos con...
O protocolo OAuth 2.0 permite que serviços de terceiros troquem informações sem que seja necessário fornecer uma senha. No OAuth 2.0
A SABESP é uma empresa preocupada em zelar por seus bens e procura estar em dia com os recursos de segurança disponíveis para garantir que suas inform...
Para combater os ataques do tipo DoS − Denial of Service é necessário primeiramente distinguir os diferentes tipos. Por exemplo, o ataque realizado co...
O Cross-Site Scripting (XSS)I. executa no cliente web um código malicioso que, necessariamente, está armazenado no servidor acessado;II. explora vulne...
Considere as afirmativas sobre controle físico de acesso às informações.I. Devem-se instituir formas de identificação capazes de distinguir funcionári...
Ataques desse tipo buscam explorar a falta de tratamento dos dados de uma entrada do sistema. Desta maneira tenta-se injetar strings maiores que as pe...
É um aplicativo usado tanto pelas áreas de segurança, para análise de vulnerabilidades, quanto por pessoas mal intencionadas, para identificarem porta...
Com relação à backups de dados considere:I. A política de segurança deve fornecer as diretrizes necessárias para orientar o desenvolvimento de procedi...