Início/Questões/Segurança da Informação/Questão 457941204471680OWASP Top 10 é uma lista de recomendações de segurança que se restringe à listagem das vulnerabilidades de software enco...1457941204471680Ano: 2024Banca: CESPE / CEBRASPEOrganização: STJDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosOWASP Top 10 é uma lista de recomendações de segurança que se restringe à listagem das vulnerabilidades de software encontradas em sistemas operacionais.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204449634Segurança da InformaçãoO OIDC é uma camada de autorização construída sobre o OAuth 2.0 que permite que os clientes usem a identidade do usuário final com base na autorização...Questão 457941204466134Segurança da InformaçãoNa análise de vulnerabilidades em aplicações web, a determinação precisa do tipo de servidor web em que um aplicativo é executado viabiliza que testad...Questão 457941204512645Segurança da InformaçãoO ransomware é um tipo de malware que, em vez de bloquear o acesso aos dados da vítima, criptografa seus arquivos de forma a evitar o acesso a eles ou...Questão 457941204512879Segurança da InformaçãoA classificação da informação pode ocorrer em diversos níveis e aspectos, para garantia tanto da confidencialidade quanto da integridade e disponibili...Questão 457941204523733Segurança da InformaçãoConforme a Norma NBR ISO/IEC n.º 27002, convém que os responsáveis pela classificação de ativos de informação sejam osQuestão 457941204592475Segurança da InformaçãoA utilização de algoritmos de criptografia garante a disponibilidade e a autenticidade de informações em ambientes de tecnologia da informação.Questão 457941204614831Segurança da InformaçãoNa criptografia de chave pública assimétrica, são utilizadas duas chaves diferentes: uma chave privada confidencial, para criptografar os dados, e out...Questão 457941204623810Segurança da InformaçãoConforme prevê a norma em apreço, em acordo com terceiros referente à aquisição de produtos de TI, dispensa-se o controle do SGSI no que diz respeito ...Questão 457941204640739Segurança da InformaçãoDe acordo com a ABNT NBR ISO/IEC 27002, devem ser implementados controles contra códigos maliciosos. Um mecanismo de controle contra esses códigos con...Questão 457941204651845Segurança da InformaçãoEm uma rede de comunicação, um sistema de detecção de intrusos monitora os cabeçalhos e o campo de dados dos pacotes, a fim de detectar possíveis inva...