Início/Questões/Segurança da Informação/Questão 457941204327690Os principais riscos no desenvolvimento software são decorrentes de vulnerabilidades existentes na aplicação. Segundo OW...1457941204327690Ano: 2026Banca: FGVOrganização: ALEGODisciplina: Segurança da InformaçãoTemas: Ciberataques e Ameaças | CibersegurançaOs principais riscos no desenvolvimento software são decorrentes de vulnerabilidades existentes na aplicação. Segundo OWASP Top Ten 2021 e OWASP Top Ten 2025, uma preocupante questão se refere ao risco de configuração Insegura, que decorre deAameaça provocada pela inserção de dados maliciosos em comandos ou consultas pelo atacante decorrente da falta de filtragem do que o usuário digita, levando à execução de código não intencional ou alteração de dados.Balterações ou corrupções do sistema, de maneira não autorizada, que foca em atualizações de código sem assinatura digital ou processos de CI/CD inseguros.Criscos por conta de equívocos na configuração do ambiente em que a aplicação está instalada, que podem resultar em graves falhas de segurança não ser necessariamente pelo erro de lógica no código, mas sim pela deficiência na forma como foi estabelecido o provisionamento da infraestrutura e na ausência de processos de hardening (endurecimento) do software e do servidor.Dproblemas ausência de logs ou alertas, que possibilitem identificar incidentes, instabilidades e erros na aplicaçãoEfalhas na proteção de dados confidenciais, incluindo CPF, senhas e outras informações pessoais, por meio de criptografia inadequada (como MD5 ou SHA-1) ou má implementação da matemática da criptografia.ResponderQuestões relacionadas para praticarQuestão 457941204325773Segurança da InformaçãoO setor de TI da ALE-RO está implementando uma nova política de segurança. Além de exigir senhas fortes, ele quer adicionar uma camada extra de proteç...Questão 457941204348208Segurança da InformaçãoAnalistas do TCE-RR utilizavam uma plataforma web interna para registrar auditorias. Durante a análise de segurança, foi detectado que áreas de entrad...Questão 457941204348948Segurança da InformaçãoComo administrador do banco de dados de uma sociedade empresária, você deve revisar a política de backup para aprimorar a proteção e a recuperação dos...Questão 457941204349745Segurança da InformaçãoA gestão de segurança da informação é fundamental para proteger a informação dentro de uma organização. O anexo A da norma ISO/IEC 27001, atualizada e...Questão 457941204358955Segurança da InformaçãoIago trabalha em um banco e pretende encaminhar uma mensagem a Joyce, que trabalha na mesma rede, mas está fisicamente distante. Iago e Joyce comparti...Questão 457941204360300Segurança da InformaçãoDadas as medidas de proteção de dados de backups em repouso, a mais eficaz para proteger os dados de um acesso não autorizado éQuestão 457941204379769Segurança da InformaçãoLara é uma servidora do Tribunal de Justiça de Sergipe e trabalha na divisão de segurança da informação. Foi solicitado pela chefia que ela fizesse um...Questão 457941204379960Segurança da InformaçãoMaria assinou digitalmente um ofício e enviou a Carlos. Ao verificar a assinatura digital, Carlos confirmou a veracidade da assinatura de Maria.Com is...Questão 457941204411508Segurança da InformaçãoEm relação à Norma ISO/IEC 27001, analise as afirmativas a seguir.I. Ativos são os equipamentos físicos da organização.II. Os requisitos definidos nes...Questão 457941204430083Segurança da InformaçãoO algoritmo criptográfico RSA é muito seguro e foi projetado para operar em sistemas criptográficos que utilizam chaves