Início/Questões/Segurança da Informação/Questão 457941204221909Uma forma de prevenção contra o tipo de ciberataque conhecido como SSRF, presente na lista OWASP Top 10 de 2021, consist...1457941204221909Ano: 2025Banca: VUNESPOrganização: TJ-SPDisciplina: Segurança da InformaçãoTemas: Ciberataques e AmeaçasUma forma de prevenção contra o tipo de ciberataque conhecido como SSRF, presente na lista OWASP Top 10 de 2021, consiste emAusar HTTP no lugar de HTTPS, na aplicação web que seria potencial alvo de ataque, uma vez que o ataque SSRF explora vulnerabilidades do protocolo TLS 1.2.Bsolicitar aos usuários da aplicação web que seria potencial alvo de ataque que utilizem o recurso de “navegação anônima” do navegador, evitando o salvamento de cookies no lado do usuário.Ccriar uma “lista positiva” de URLs que podem ser acessadas a partir do servidor que hospeda a aplicação web potencial alvo de ataque, não permitindo o acesso a outras URLs.Dsubstituir, no contexto da aplicação web que seria potencial alvo de ataque, o uso de bancos de dados relacionais por bancos de dados do tipo NoSQL.Ehospedar a aplicação web que seria potencial alvo de ataque em servidores on-premises em vez de nuvens públicas, considerando que o mesmo ambiente de execução seria montado nos dois casos.ResponderQuestões relacionadas para praticarQuestão 457941204234602Segurança da InformaçãoA respeito de um arquivo executável assinado digitalmente pelo seu criador, por meio de um certificado digital apropriado emitido por uma autoridade c...Questão 457941204240202Segurança da InformaçãoA Confidencialidade, Integridade, Disponibilidade, Autenticidade e Legalidade são os cinco pilares da segurançaQuestão 457941204271139Segurança da InformaçãoUm administrador da rede de computadores de uma empresa foi notificado da ocorrência de um ataque de segurança realizado por meio da Internet e identi...Questão 457941204277390Segurança da InformaçãoNo âmbito da segurança da informação, o MD5 éQuestão 457941204303291Segurança da InformaçãoA criptografia tem por objetivo tornar a informação visível apenas para os entes autorizados, utilizando, para isso, esquemas de codificação (cifragem...Questão 457941204305241Segurança da InformaçãoNo manual de um software antivírus, o fabricante recomenda que o software seja atualizado periodicamente para aumentar a eficácia da proteção ao siste...Questão 457941204306082Segurança da InformaçãoAlguns serviços de informação requerem que o usuário apresente um código (CPF) ou a carteirinha da biblioteca para se fazer a busca no banco de dados ...Questão 457941204307247Segurança da InformaçãoEm sistemas de informação há uma propriedade importante a ser mantida, que é a confiabilidade. Sobre a confiabilidade da informação, é correto afirmar...Questão 457941204307269Segurança da InformaçãoNo contexto de sistemas de detecção de intrusão, um honeypot éQuestão 457941204316953Segurança da InformaçãoO HSM (Hardware Security Module) também é conhecido como