Início/Questões/Segurança da Informação/Questão 457941204376070A Injeção de SQL, ou SQL Injection, está entre as vulnerabilidades mais críticas em aplicações Web. De acordo com a OWAS...1457941204376070Ano: 2023Banca: FGVOrganização: Câmara dos DeputadosDisciplina: Segurança da InformaçãoTemas: Ciberataques e Ameaças | CibersegurançaA Injeção de SQL, ou SQL Injection, está entre as vulnerabilidades mais críticas em aplicações Web. De acordo com a OWASP, a melhor maneira de prevenir essa vulnerabilidade éAutilizar uma política de senha forte.Bdesativar mensagens de erro detalhadas.Cusar um firewall de aplicativo web (WAF).Dusar consultas parametrizadas ou Prepared Statements.Erestringir o acesso à base de dados apenas ao IP do servidor.ResponderQuestões relacionadas para praticarQuestão 457941204330554Segurança da InformaçãoUm perito analisa uma invasão em um sistema corporativo que utiliza SAML SSO. O atacante interceptou o token SAML e modificou seu conteúdo, conseguind...Questão 457941204332838Segurança da InformaçãoO Analista de Sistemas está configurando a comunicação segura HTTPS para o portal de serviços da Assembleia. Durante a fase de handshake do protocolo ...Questão 457941204350517Segurança da InformaçãoEm um sistema de blockchain tradicional, cada bloco armazena informações importantes para garantir a integridade e a validação das transações.Consider...Questão 457941204357260Segurança da InformaçãoCriptografia é a prática de transformar informações legíveis em um formato codificado, incompreensível para aqueles que não possuem a chave de decodif...Questão 457941204360353Segurança da InformaçãoUm servidor de páginas web, Ubuntu Server, publicou na internet um portal de notícias com uma vulnerabilidade. Ela permite que os clientes maliciosos ...Questão 457941204369624Segurança da InformaçãoO Departamento de Segurança da Informação do Tribunal de Justiça do Amapá (TJAP) recebeu muitos chamados com relação à incidência de spam. Com isso, o...Questão 457941204411508Segurança da InformaçãoEm relação à Norma ISO/IEC 27001, analise as afirmativas a seguir.I. Ativos são os equipamentos físicos da organização.II. Os requisitos definidos nes...Questão 457941204412392Segurança da InformaçãoO perímetro de segurança é formado por componentes que visam a proteger a rede interna de ações maliciosas de entidades hostis.O componente capaz de i...Questão 457941204417292Segurança da InformaçãoEm relação à criptografia, analise as afirmativas abaixo:I. A criptografia simétrica é a ideal para ser usada para a finalidade de autenticação.II. O ...Questão 457941204434647Segurança da InformaçãoDentre as implementações de autenticação descritas nas alternativas a seguir, assinale a única que emprega diretamente um serviço de concessão de tíqu...