Início/Questões/Segurança da Informação/Questão 457941204452066Uma limitação do protocolo Kerberos é a autenticação, que foi projetada para um ambiente de rede em que se supõe que os ...1457941204452066Ano: 2025Banca: CESPE / CEBRASPEOrganização: FUBDisciplina: Segurança da InformaçãoTemas: Autenticação KerberosUma limitação do protocolo Kerberos é a autenticação, que foi projetada para um ambiente de rede em que se supõe que os servidores sejam genuínos.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204455414Segurança da InformaçãoDe acordo com o NIST Cybersecurity Framework adotado pela empresa em questão, é recomendável que ações como identificação de riscos e recuperação de s...Questão 457941204490252Segurança da InformaçãoOs tokens de acesso devem ser lidos e interpretados pelo cliente OAuth, que é o público-alvo do token.Questão 457941204499328Segurança da InformaçãoO IP spoofing consiste na alteração do endereço IP de origem para mascarar a identidade do atacante.Questão 457941204505358Segurança da InformaçãoA resposta ao risco deve incluir controles internos de gestão preventivos, específicos e definitivos, bem como rotina que contemple a preparação e a a...Questão 457941204506863Segurança da InformaçãoInjeção é um tipo de falha comum no desenvolvimento de aplicações web e que resulta em danos significativos, dependendo da falha e do nível de exposiç...Questão 457941204517882Segurança da InformaçãoDe acordo com a ABNT NBR ISO/IEC 27001:2013, o uso de dispositivos móveis e o trabalho remoto exigem os mesmos controles.Questão 457941204527291Segurança da InformaçãoAo estabelecer o SGSI, a organização deve selecionar e implementar objetivos de controle para atender aos requisitos identificados durante as etapas d...Questão 457941204583653Segurança da InformaçãoAtivos de informação, ativos de software, ativos físicos, serviços, pessoas e intangíveis são exemplos de ativos de uma organização.Questão 457941204625276Segurança da InformaçãoO processo de tratamento de incidentes, que é reativo, inicia-se no momento da detecção ou da comunicação de um incidente.Questão 457941204645638Segurança da InformaçãoEm um criptossistema, utilizam-se as chaves públicas e privadas do receptor e, na assinatura digital, as chaves públicas e privadas do emissor.