Início/Questões/Segurança da Informação/Questão 457941204465722Um ataque do tipo UAF (use-after-free) se caracteriza pelo uso de espaço de memória específico antes de ter sido explici...1457941204465722Ano: 2025Banca: CESPE / CEBRASPEOrganização: TRF-6Disciplina: Segurança da InformaçãoTemas: Ciberataques e AmeaçasUm ataque do tipo UAF (use-after-free) se caracteriza pelo uso de espaço de memória específico antes de ter sido explicitamente alocado pelo programa.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204465132Segurança da InformaçãoSegundo a NBR ISO/IEC 27001:2022, é preponderante que pessoas que trabalham sob o controle da organização estejam cientes da política da segurança da ...Questão 457941204473269Segurança da InformaçãoEm um projeto para a elaboração de políticas de segurança da informação, as ações que acontecerão durante a totalidade do projeto são definidas no ite...Questão 457941204473934Segurança da InformaçãoXSS (Cross-site scripting) é um método pelo qual um invasor explora vulnerabilidades na maneira como um banco de dados executa consultas de pesquisa.Questão 457941204473941Segurança da InformaçãoO uso da última versão do TLS é recomendado para a criação de túneis de comunicação criptografados, considerando as versões de algoritmos simétricos e...Questão 457941204490253Segurança da InformaçãoReferências inseguras a objetos permitem aos atacantes ignorar a autorização e acessar recursos diretamente no sistema, por exemplo, o acesso a regist...Questão 457941204560655Segurança da InformaçãoAplicações web que não protegem informações sensíveis, tais como dados de cartões de crédito, recorrem à criptografia no armazenamento ou no trânsito ...Questão 457941204575674Segurança da InformaçãoUm algoritmo de criptografia simétrica poderá ser utilizado para gerar o código de autenticidade de documentos.Questão 457941204578757Segurança da InformaçãoPara assegurar que a gestão de riscos seja eficaz, a organização deve analisar, criticamente e de forma periódica, se a política, o plano e a estrutur...Questão 457941204579027Segurança da InformaçãoAtivos de suporte representam as informações, os processos e as atividades de negócio.Questão 457941204585994Segurança da InformaçãoPara alcançar os objetivos de controle identificados, faz parte da etapa Do do modelo PDCA implementar o plano de tratamento de riscos que inclua as c...