///
Sobre a gerência de riscos é INCORRETO afirmar:
Para fins do Decreto nº 68.155/2023, que regulamenta, no âmbito do Estado de São Paulo, a Lei federal nº 12.527/2011, considera-se
Um Tribunal está desenvolvendo uma nova aplicação web e quer garantir que ela esteja protegida. A prática mais eficaz para proteger a aplicação web co...
Para defender uma Prefeitura contra ataques cibernéticos, uma Analista decidiu executar ações aplicando o princípio de “nunca confiar, sempre verifica...
A norma ABNT NBR ISO/IEC 27001:2013, no que tange à coleta de evidências no processo de gestão de incidentes de segurança da informação, indica, como ...
Considere a seguinte situação hipotética: − Uma pessoa recebe um e-mail de um desconhecido, contendo uma oferta de empréstimo com taxas de juros muito...
Um intruso, com o objetivo de desativar o destino dos dados ao invés de roubá-los, entrou em centenas de computadores em diversos lugares do mundo e d...
Considere o trecho a seguir, retirado do Relatório de Crimes Cibernéticos da empresa Norton: Vírus de computador e ataques de malware são os tipos mai...
O SSL (Secure Socket Layer) provê um canal de comunicação com autenticação do servidor, privacidade e integridade. Em uma aplicação entre um navegador...
De acordo com a ISO/IEC 27002:2005, convém que a análise/avaliação de riscos:I. inclua um enfoque sistemático de estimar a magnitude do risco (análise...
O usuário do computador recebe uma mensagem não solicitada, geralmente de conteúdo alarmista, a fim de assustá-lo e convencê-lo a continuar a corrente...