Início/Questões/Segurança da Informação/Questão 457941204473937Entre os riscos de segurança incluídos no relatório OWASP Top 10, a quebra de controle de acesso é um ataque contra um a...1457941204473937Ano: 2024Banca: CESPE / CEBRASPEOrganização: TCE-ACDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosEntre os riscos de segurança incluídos no relatório OWASP Top 10, a quebra de controle de acesso é um ataque contra um aplicativo web que analisa a entrada XML.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204476347Segurança da InformaçãoCaso o conteúdo do arquivo enviado seja visualizado não só pelo receptor, mas também por outro usuário que, sem as permissões necessárias, o acesse a ...Questão 457941204478047Segurança da InformaçãoO Plano de Gestão de Incidentes Cibernéticos para a Administração Pública Federal é o plano que orienta as equipes dos órgãos e das agências regulador...Questão 457941204483366Segurança da InformaçãoO principal objetivo da norma ABNT NBR ISO/IEC 27001, que é a norma de gestão das regras para coleta, armazenamento e tratamento de dados de pessoas f...Questão 457941204498202Segurança da InformaçãoNo âmbito da gestão de incidentes de segurança da informação, o conhecimento adquirido pela organização com incidentes de segurança da informação, seg...Questão 457941204506271Segurança da InformaçãoMesmo que a organização atribua a um gestor a responsabilidade global por desenvolver e implementar a segurança da informação, é relevante que a respo...Questão 457941204540845Segurança da InformaçãoOs web services evoluíram para integrar aplicativos e fornecer serviços, no entanto apresentam inúmeros riscos de ataques. O ataque que força a reinic...Questão 457941204546840Segurança da InformaçãoUma proteção nos navegadores de Internet é direcionada para combater vulnerabilidades do tipo XSS (cross-site scripting) e evitar ataques maliciosos.Questão 457941204574380Segurança da InformaçãoO departamento de respostas a incidentes, de uma organização, realizou apurações acerca de um incidente e foi constatada a participação intencional de...Questão 457941204579136Segurança da InformaçãoDurante o processo de correção das provas do ENEM, deve-se implementar a separação dos recursos de desenvolvimento, mas não os de teste e de produção.Questão 457941204600404Segurança da InformaçãoAs informações operacionais incluídas no ambiente antes dos testes de intrusão devem ser nele mantidas após o teste.