///
Em Segurança do Sistema, a necessidade básica de compartimentação
Uma Secretaria da Educação possui um sistema centralizado para a gestão de informações acadêmicas, incluindo dados de alunos, professores e currículos...
Uma organização frequentemente troca e-mails sensíveis entre seus funcionários e clientes. Para garantir que os e-mails enviados não sejam alterados e...
Determinados controles de acesso dependem de convenções ou codificações definidas pelo gestor de segurança que os emprega. Nesse sentido, podem ser in...
Nos procedimentos de segurança e tratamento de informação classificada em qualquer grau de sigilo, mobiliza-se recurso criptográfico, isto é,
Uma das vulnerabilidades em aplicações Web é caracterizada pela manipulação de referências a um objeto utilizado na implementação da aplicação para ac...
Um protocolo criptográfico, como o TLS (Transport Layer Security), realiza uma função de segurança e aplica métodos de criptografia. O protocolo TLS
A direção deve analisar criticamente o Sistema de Gestão da Segurança da Informação (SGSI) da organização a intervalos planejados para assegurar a sua...
É um dispositivo que não só examina os cabeçalhos de todos os pacotes que passam por ele, mas também executa uma inspeção profunda de pacote. Quando t...
Sobre o padrão ISO/IEC 15408, considere:I. Este padrão é flexível em relação ao que deve ser avaliado, e portanto não está restrito aos limites de pro...
A ocorrência de um roubo de computadores na organização, caso aconteça, provocará a perda de ativos materiais e informações. Este contexto representa ...