Início/Questões/Segurança da Informação/Questão 457941204379762Yanni, analista de segurança, necessita prever e testar tipos potenciais de entradas não padronizadas que poderiam ser e...1457941204379762Ano: 2023Banca: FGVOrganização: TJ-SEDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosYanni, analista de segurança, necessita prever e testar tipos potenciais de entradas não padronizadas que poderiam ser exploradas por um atacante para subverter um programa.Nesse contexto, Yanni afirma que:Aa técnica de fuzzing é um protocolo de teste de software que usa dados gerados aleatoriamente como entradas para um programa;Ba técnica de fuzzing é também usada por atacantes para identificar bugs potencialmente úteis em softwares comumente utilizados;Ca principal desvantagem da técnica de fuzzing é sua complexidade e o fato de ser livre de suposições sobre a entrada esperada por qualquer programa;Da capacidade de aplicação em argumentos passados em linhas de comando e protocolos de rede são algumas vulnerabilidades da técnica de fuzzing;Eas saídas também podem ser geradas de acordo com algum gabarito. Tais gabaritos são projetados para examinar cenários com baixa probabilidade de bugs.ResponderQuestões relacionadas para praticarQuestão 457941204332737Segurança da InformaçãoDurante uma auditoria de segurança, o setor de TI de um órgão público identificou que diversos usuários receberam e-mails falsos com logotipo instituc...Questão 457941204333332Segurança da InformaçãoA ISO 27001 compreende dez cláusulas do sistema de gestão que orientam a implementação, o gerenciamento e a melhoria contínua de um SGSI.A opção que n...Questão 457941204341714Segurança da InformaçãoUma autarquia deseja implantar boas práticas em Gestão de Identidade e Acesso para garantir o controle efetivo do acesso dos colaboradores aos sistema...Questão 457941204370702Segurança da InformaçãoAplicativos de software ou scripts que executam tarefas sob comando de terceiros, permitindo que um invasor assuma remotamente o controle total do com...Questão 457941204371260Segurança da InformaçãoAtualmente, as organizações são dependentes da tecnologia e dos sistemas computacionais. Logo, a perda de equipamentos e informações podem impactar a ...Questão 457941204379223Segurança da InformaçãoCom o aumento no número de violações de segurança da rede do Tribunal de Contas do Estado de São Paulo (TCE SP), este resolveu contratar a empresa Z p...Questão 457941204379952Segurança da InformaçãoO analista João administra o AuthServer, o servidor de autorização OAuth 2.0 do TJSE. João determinou que todos os clientes utilizem o parâmetro state...Questão 457941204407660Segurança da InformaçãoEstabelecida pela norma ABNT NBR ISO/IEC 27005:2011, a abordagem sistemática de gestão de riscos considera como parte da fase "Planejar" do ciclo PDCA...Questão 457941204409150Segurança da InformaçãoO ativo de informação de uma organização pode ser um sistema de informação, assim como o seu meio de armazenamento, transmissão ou processamento.Em um...Questão 457941204439744Segurança da InformaçãoUm especialista está estabelecendo o mecanismo de autenticação para os novos analistas recém-contratados por sua organização, sendo a senha o método d...