Início/Questões/Segurança da Informação/Questão 457941204473929O OpenID Connect é um protocolo de identidade simples, construído no protocolo do JSON Web Token, e permite que os aplic...1457941204473929Ano: 2024Banca: CESPE / CEBRASPEOrganização: TCE-ACDisciplina: Segurança da InformaçãoTemas: Autenticação de UsuárioO OpenID Connect é um protocolo de identidade simples, construído no protocolo do JSON Web Token, e permite que os aplicativos clientes confiem na autenticação executada por um provedor OpenID Connect para verificar a identidade de um usuário.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204442447Segurança da InformaçãoA autenticação de duplo fator, na qual o usuário, para acessar a página solicitada, é obrigado a preencher, além da senha, uma autenticação recebida v...Questão 457941204448526Segurança da InformaçãoA NBR ISO/IEC 27002:2022 apresenta estrutura com dois aspectos complementares de organização: agrupamento de controles em domínios temáticos e aplicaç...Questão 457941204456554Segurança da InformaçãoOs certificados digitais autoassinados são utilizados com baixo ou nenhum risco de segurança para as organizaçõesQuestão 457941204474851Segurança da InformaçãoUma aplicação torna-se vulnerável pelo armazenamento inseguro de dados criptografados quando, por exemplo: dados sensíveis não são cifrados; a criptog...Questão 457941204493886Segurança da InformaçãoJulgue os próximos itens, relativos a testes de penetração e a modelagem de ameaças.Aplica-se a abordagem de teste de penetração BlackBox quando o gru...Questão 457941204496969Segurança da InformaçãoAcerca de ameaças e vulnerabilidades em aplicações, da segurança em aplicativos web, da metodologia OWASP e de prevenção e combate a ataques a redes d...Questão 457941204499326Segurança da InformaçãoAtaques do tipo APT têm como principal objetivo a extorsão financeira por meio da criptografia de dados.Questão 457941204532765Segurança da InformaçãoUma forma de proteger chaves criptográficas com um dispositivo de computação física é armazená-las em um equipamento do tipo HSM (hardware security mo...Questão 457941204578117Segurança da InformaçãoNo caso de desastre, quando há soluções de alta disponibilidade implementadas, o RPO (Recovery Point Objective) deve sempre ser menor que o RTO (Recov...Questão 457941204618716Segurança da InformaçãoPragas virtuais, que são programas executados sem a devida ordem ou o devido conhecimento do usuário, podem causar danos e efeitos adversos nos comput...