Início/Questões/Segurança da Informação/Questão 457941204400508SAML (Security Assertion Markup Language) e OAuth 2 são frameworks utilizados para controlar o acesso a aplicações Web.P...1457941204400508Ano: 2021Banca: FGVOrganização: TCE-RODisciplina: Segurança da InformaçãoTemas: Autenticação de UsuárioSAML (Security Assertion Markup Language) e OAuth 2 são frameworks utilizados para controlar o acesso a aplicações Web.Para controlar o acesso às aplicações:ASAML utiliza tokens JWT (JSON Web Token) para autenticação e autorização do acesso;BOAuth 2 possibilita o uso de refresh tokens para obtenção de novos access tokens;CSAML e OAuth 2 requerem o uso do certificado digital do servidor de autorização para gerar tokens;DSAML e OAuth 2 utilizam provedores de identificação e autorização que geram tokens do tipo JWT (JSON Web Token) Assertion;ESAML e OAuth 2 requerem o uso do Single Sign-On (SSO) no servidor de autorização.ResponderQuestões relacionadas para praticarQuestão 457941204328454Segurança da InformaçãoUma empresa de consultoria de segurança foi contratada pelo Tribunal de Justiça do Estado X (TJEX) para verificar como está o nível de segurança em su...Questão 457941204341712Segurança da InformaçãoVírus e vermes (worms) são malwares (pragas virtuais) que infectam sistemas, ameaçam informações e prejudicam serviços digitais, exigindo medidas efic...Questão 457941204342862Segurança da InformaçãoA criptografia é uma técnica utilizada há centenas de anos para ocultar informações. Atualmente utiliza o conceito de modificar a mensagem de forma qu...Questão 457941204350906Segurança da InformaçãoConsiderando os conceitos e ferramentas relacionados a serviços de autenticação/autorização, webhooks e message brokers, avalie as afirmativas a segui...Questão 457941204365323Segurança da InformaçãoAssinale a opção que indica o procedimento que garante tanto a qualidade quanto a segurança do código em aplicações web.Questão 457941204379762Segurança da InformaçãoYanni, analista de segurança, necessita prever e testar tipos potenciais de entradas não padronizadas que poderiam ser exploradas por um atacante para...Questão 457941204389374Segurança da InformaçãoA norma ABNT NBR 27001:2013 especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão da segurança ...Questão 457941204392009Segurança da InformaçãoA aplicação Web SiCONTA viabiliza a recuperação de credenciais de acesso por meio da conferência de respostas previamente cadastradas pelo usuário a q...Questão 457941204409131Segurança da InformaçãoUma das seções de controle de segurança da informação é a Segurança em Recursos Humanos. Ela busca assegurar, dentre outros objetivos, que os funcioná...Questão 457941204430083Segurança da InformaçãoO algoritmo criptográfico RSA é muito seguro e foi projetado para operar em sistemas criptográficos que utilizam chaves