Início/Questões/Segurança da Informação/Questão 457941204456019Uma das vulnerabilidades do OpenID Connect é o uso de tokens não assinados para transportar atributos pessoais do usuári...1457941204456019Ano: 2025Banca: CESPE / CEBRASPEOrganização: STMDisciplina: Segurança da InformaçãoTemas: Autenticação de UsuárioUma das vulnerabilidades do OpenID Connect é o uso de tokens não assinados para transportar atributos pessoais do usuário final.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204473274Segurança da InformaçãoDe acordo com a norma ABNT NBR ISO/IEC 27001:2022, a classificação das informações está dentro do grupo de controlesQuestão 457941204475175Segurança da InformaçãoDe acordo com a NBR ISO/IEC 27002:2022, convém que os processos utilizados no contexto da gestão de identidades assegurem que identidades atribuídas a...Questão 457941204485852Segurança da InformaçãoA segurança em sistemas criptográficos simétricos independe do tamanho da chave.Questão 457941204485854Segurança da InformaçãoStored XSS é caracterizado quando determinado código malicioso é armazenado no servidor, mas não é exibido para os usuários posteriormente.Questão 457941204488611Segurança da InformaçãoNa gestão de ativos, um dos objetivos da classificação da informação é prevenir, por exemplo, a divulgação indevida de dados em mídias físicas.Questão 457941204506270Segurança da InformaçãoO tempo máximo de duração de acordos de confidencialidade e de não divulgação está limitado ao tempo de existência da relação entre as partes, não sen...Questão 457941204526629Segurança da InformaçãoDe acordo com o OWASP TOP 10 2021, para o risco design inseguro, são medidas de prevenção para o desenvolvimento seguro o uso da modelagem de ameaças ...Questão 457941204618717Segurança da InformaçãoOs bots e os worms são tipos de programas maliciosos que se propagam enviando cópias de si mesmos pela rede de computadores.Questão 457941204623833Segurança da InformaçãoDe forma geral, os ataques a redes de computadores compõem-se das seguintes fases: planejamento, coleta de dados, aproximação, invasão e exploração.Questão 457941204628984Segurança da InformaçãoA formulação de um plano de tratamento de riscos é uma das atividades que ocorre após a implementação e operação de um SGSI.