Início/Questões/Segurança da Informação/Questão 457941204474172SQL injection, LDAP injection e XSS (cross‐site scripting) são ataques do tipo injeção de código que podem ser explorado...1457941204474172Ano: 2024Banca: CESPE / CEBRASPEOrganização: TCE-ACDisciplina: Segurança da InformaçãoTemas: Ciberataques e AmeaçasSQL injection, LDAP injection e XSS (cross‐site scripting) são ataques do tipo injeção de código que podem ser explorados por hackers ou criminosos.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204474220Segurança da InformaçãoA legislação brasileira recomenda que as empresas que manipulam ou armazenam dados pessoais de terceiros possuam um processo formal de gestão de incid...Questão 457941204485528Segurança da InformaçãoO algoritmo AES (advanced encryption standard) aceita chaves criptográficas e blocos de dados no tamanho deQuestão 457941204487745Segurança da InformaçãoConsidere que determinada empresa tenha imposto a implementação de uma política na qual os usuários não pudessem agir fora das permissões pretendidas....Questão 457941204525744Segurança da InformaçãoNo processo de gestão de riscos da segurança da informação, segundo a NBR ISO/IEC 27005, identificação, análise e avaliação de riscos são atividades r...Questão 457941204546369Segurança da InformaçãoO AES trabalha com o conceito de cifra de fluxo ou stream cipher.Questão 457941204558014Segurança da InformaçãoUma das características de TAXII é a disponibilização de métodos de autenticação, autorização e acesso separados para produtores e consumidores, o que...Questão 457941204578953Segurança da InformaçãoA realização de auditorias nos órgãos e nas entidades da administração pública federal envolvidas com a política de segurança da informação compete à ...Questão 457941204585997Segurança da InformaçãoNo modelo PDCA (Plan, Do, Check, Act) aplicado aos processos do SGSI, uma análise de riscos deve ser realizada somente quando houver mudança nos requi...Questão 457941204622178Segurança da InformaçãoDe acordo com especialistas da área, não existe uma política de segurança da informação pronta e(ou) certa ou errada, do que se depreende que cada emp...Questão 457941204627079Segurança da InformaçãoCaso sejam utilizadas, no novo sistema, assinaturas digitais para a autenticação das correspondências entre os usuários, as mensagens podem ser cripto...