Início/Questões/Segurança da Informação/Questão 457941204385085A quebra de controle de acesso é um dos principais riscos de segurança nas aplicações web.Para prevenir-se desta vulnera...1457941204385085Ano: 2023Banca: FGVOrganização: SEFAZ-MTDisciplina: Segurança da InformaçãoTemas: CibersegurançaA quebra de controle de acesso é um dos principais riscos de segurança nas aplicações web.Para prevenir-se desta vulnerabilidade, segundo o OWASP, é recomendadoApermitir, por padrão, o acesso a todos os recursos da aplicação, ocultando apenas os recursos de configuração.Bcertificar-se de que a aplicação mantenha válidos os tokens JWT no servidor após o logout do usuário.Chabilitar o recurso de listagem de diretórios e arquivos do servidor web para que terceiros possam auditar o site.Dimplementar mecanismos de controle de acesso uma vez e reutilizá-los em toda aplicação.Emanter presente no diretório raiz da aplicação web os metadados dos arquivos e os dados de backups.ResponderQuestões relacionadas para praticarQuestão 457941204327689Segurança da InformaçãoA organização internacional OWASP (Open Web Application Security Project) é focada em segurança de aplicações para web. Dentre os OWASP Top 10 Riscos ...Questão 457941204349713Segurança da InformaçãoAnalise as afirmativas a seguir sobre o algoritmo de criptografia RSA:I. É um algoritmo de criptografia simétrica, conhecido por utilizar uma única ch...Questão 457941204351169Segurança da InformaçãoO Tribunal de Justiça do Estado de Roraima está aprimorando seu Sistema de Gestão de Segurança da Informação (SGSI) e, para isso, segue as diretrizes ...Questão 457941204358957Segurança da InformaçãoGilberto, um investidor da bolsa de valores, recebeu um email, supostamente enviado pela Bolsa de Valores de São Paulo (Bovespa), solicitando que veri...Questão 457941204371757Segurança da InformaçãoA implementação de segurança é uma preocupação permanente nos serviços de TI.Assinale a opção que indica a porta/serviço que deve ser bloqueado para p...Questão 457941204382237Segurança da InformaçãoA norma NBR ISO/IEC 27001:2022 é composta por um conjunto de controles que as organizações interessadas em implementar um sistema de gestão de seguran...Questão 457941204408284Segurança da InformaçãoDe acordo com a norma ABNT NBR ISSO/IEC 27005:2011, a opção de tratamento de um risco identificado que gerencia seu nível através da inclusão, exclusã...Questão 457941204429076Segurança da InformaçãoCom relação aos algoritmos de criptografia usados pelos sistemas computacionais, assinale a afirmativa correta.Questão 457941204430083Segurança da InformaçãoO algoritmo criptográfico RSA é muito seguro e foi projetado para operar em sistemas criptográficos que utilizam chavesQuestão 457941204434631Segurança da InformaçãoA respeito da política de segurança da informação, considere as afirmativas a seguir.I. Uma política específica de sistema pode definir como o banco d...