Início/Questões/Segurança da Informação/Questão 457941204455419Aplicações web que não implementam corretamente mecanismos de controle de sessão, como expiração de tokens e invalidação...1457941204455419Ano: 2025Banca: CESPE / CEBRASPEOrganização: STMDisciplina: Segurança da InformaçãoTemas: CibersegurançaAplicações web que não implementam corretamente mecanismos de controle de sessão, como expiração de tokens e invalidação de sessões inativas, tornam-se vulneráveis a sequestro de sessão (session hijacking), mesmo que utilizem HTTPS.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204475890Segurança da InformaçãoA versão atualizada da norma ABNT NBR ISO/IEC 27001 introduziu, em relação a sua versão anterior, novos controles de segurança que atendem às necessid...Questão 457941204488441Segurança da InformaçãoAo comitê de segurança da informação compete supervisionar a aplicação do ato normativo sobre o uso seguro de computação em nuvem.Questão 457941204498209Segurança da InformaçãoDe acordo com a NBR ISO/IEC 27002:2022, o gerenciamento da continuidade de TIC, parte fundamental dos requisitos de continuidade de negócios em relaçã...Questão 457941204514937Segurança da InformaçãoConforme a NBR ISO/IEC 27001, as organizações devem realizar avaliações de risco de segurança da informaçãoQuestão 457941204534837Segurança da InformaçãoManter e melhorar o processo de gestão de riscos da segurança da informação está alinhado com a fase verificar do SGSI.Questão 457941204578155Segurança da InformaçãoA prescrição para banimento do uso da função MD5, em favor da adoção de SHA-1, pode ser recomendada, especialmente porque a facilidade de produção de ...Questão 457941204584838Segurança da InformaçãoDenomina-se declaração de riscos a declaração documentada que contém informações referentes aos objetivos de controle e controles pertinentes ao siste...Questão 457941204603232Segurança da InformaçãoO algoritmo RSA define que, para cada iteração de passagem da cifra de bloco, a chave do bloco seja dependente do bloco anterior. Esse algoritmo també...Questão 457941204640739Segurança da InformaçãoDe acordo com a ABNT NBR ISO/IEC 27002, devem ser implementados controles contra códigos maliciosos. Um mecanismo de controle contra esses códigos con...Questão 457941204645723Segurança da InformaçãoSegregação de funções é o controle que trata da separação de ambientes de desenvolvimento, de testes e de operação, para garantir que um problema loca...