Início/Questões/Segurança da Informação/Questão 457941204464978Cross-site scripting é um tipo clássico de CVE (Common Vulnerabilities and Exposures) que permite a neutralização de ent...1457941204464978Ano: 2025Banca: CESPE / CEBRASPEOrganização: FUNPRESP-EXEDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosCross-site scripting é um tipo clássico de CVE (Common Vulnerabilities and Exposures) que permite a neutralização de entradas com parâmetros inadequados para um sistema Web.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204447694Segurança da InformaçãoNa segurança da informação, o conceito de ameaça pode ser entendido como o conjunto de fatores externos ou causa potencial de um incidente indesejado,...Questão 457941204454977Segurança da InformaçãoEm um sistema de certificação digital baseado em infraestrutura de chaves públicas, a assinatura digital é gerada com a chave pública do signatário e ...Questão 457941204464981Segurança da InformaçãoAcerca de tecnologias de backup de dados em ambientes de alta disponibilidade, julgue o item abaixo.Caso se deseje copiar apenas os últimos arquivos m...Questão 457941204474168Segurança da InformaçãoO OAuth é um protocolo que fornece aos aplicativos a capacidade de acesso designado seguro por transmitir dados de autenticação entre consumidores e p...Questão 457941204474851Segurança da InformaçãoUma aplicação torna-se vulnerável pelo armazenamento inseguro de dados criptografados quando, por exemplo: dados sensíveis não são cifrados; a criptog...Questão 457941204499301Segurança da InformaçãoEm um datacenter, a adoção de criptografia assimétrica para cifrar diretamente arquivos de backup armazenados em disco atende simultaneamente aos requ...Questão 457941204512679Segurança da InformaçãoUm mecanismo anti-ransomware pode ser usado no computador que armazena os dados dos clientes da empresa para prevenir que esses dados se tornem acessí...Questão 457941204534847Segurança da InformaçãoPara estabelecer o SGSI, no tocante à análise e à avaliação dos riscos, uma das ações que devem ser executadas consiste em avaliar os impactos para o ...Questão 457941204578161Segurança da InformaçãoNo processo de terceirização de serviços de segurança da informação, a contratação de um estudo de análise de impacto nos negócios apresenta maior ris...Questão 457941204629032Segurança da InformaçãoDe acordo com as normas complementares, julgue o item abaixo.A Norma Complementar GSI/PR n.º 3 estabelece as diretrizes para a elaboração de políticas...