Início/Questões/Segurança da Informação/Questão 457941204473933O objetivo do ataque de LDAP injection é manipular as consultas LDAP, por meio da inserção de um código malicioso na con...1457941204473933Ano: 2024Banca: CESPE / CEBRASPEOrganização: TCE-ACDisciplina: Segurança da InformaçãoTemas: Ciberataques e AmeaçasO objetivo do ataque de LDAP injection é manipular as consultas LDAP, por meio da inserção de um código malicioso na consulta, que passa a ser interpretada de forma diferente do esperado.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204455414Segurança da InformaçãoDe acordo com o NIST Cybersecurity Framework adotado pela empresa em questão, é recomendável que ações como identificação de riscos e recuperação de s...Questão 457941204461107Segurança da InformaçãoCSRF (cross-site request forgery) é um ataque que permite ações maliciosas em nome de um usuário autenticado, e basta a utilização de certificados SSL...Questão 457941204473272Segurança da InformaçãoDiferentemente dos vírus, os worms têm a capacidade deQuestão 457941204474174Segurança da InformaçãoAo contrário do LDAP injection, em que o invasor pode inserir ou manipular consultas criadas pela aplicação, no SQL injection o invasor pode apenas in...Questão 457941204498312Segurança da InformaçãoO Oauth 2.0 baseia-se em tokens de acesso e depende do TLS para garantir segurança no transporte de dados.Questão 457941204531135Segurança da InformaçãoOs sistemas com prazo são chamados sistemas de gerenciamento de dados de alto risco.Questão 457941204558058Segurança da InformaçãoQualquer usuário pode verificar a autenticidade da entidade que gerou um certificado digital, mas apenas usuários autorizados e credenciados podem con...Questão 457941204564847Segurança da InformaçãoQuando os dados que o usuário dá de entrada são enviados como parte de um comando ou consulta ocorre uma vulnerabilidade de segurança denominadaQuestão 457941204584843Segurança da InformaçãoAinda acerca de política de segurança da informação, julgue os itens a seguir, com base na NBR ISO/IEC 27002.A situação de ações preventivas é uma saí...Questão 457941204651280Segurança da InformaçãoO gerenciamento das operações e comunicações tem por finalidade garantir a operação segura e correta dos recursos de processamento da informação.