Início/Questões/Segurança da Informação/Questão 457941204474867A OWASP recomenda que as empresas implementem o OWASP Top 10 como um padrão obrigatório para garantir a segurança de seu...1457941204474867Ano: 2024Banca: CESPE / CEBRASPEOrganização: TCE-ACDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosA OWASP recomenda que as empresas implementem o OWASP Top 10 como um padrão obrigatório para garantir a segurança de seus aplicativos web.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204448608Segurança da InformaçãoOs princípios da arquitetura e da governança Zero Trust no SDL incluem a presunção de que o sistema já está comprometido, a verificação explícita da c...Questão 457941204461302Segurança da InformaçãoTécnicas de assinatura digital visam garantir integridade em documentos digitais.Questão 457941204474858Segurança da InformaçãoReferências diretas inseguras a objetos, ou IDOR (insecure direct object reference), são vulnerabilidades resultantes de controle de acesso interrompi...Questão 457941204493878Segurança da InformaçãoA técnica BAS (breach attack simulation) é utilizada para proteger sistemas de TI contra ameaças de segurança, com acesso a meios centralizados de con...Questão 457941204495515Segurança da InformaçãoDeterminado ataque computacional utiliza o envio proposital de uma quantidade descomunal de requisições para um serviço oferecido por canais da Intern...Questão 457941204498318Segurança da InformaçãoPor definição, um IPS deve ser posicionado fora do caminho do tráfego a ser analisado.Questão 457941204498773Segurança da InformaçãoEm um ambiente de aplicações distribuídas, uma organização adota um modelo no qual o usuário realiza autenticação junto a um provedor de identidade e,...Questão 457941204527234Segurança da InformaçãoO processo de avaliação de riscos deve ser aplicado para identificar riscos da gestão de configuração e de problemas.Questão 457941204558826Segurança da InformaçãoA função MAC (message authentication code) utiliza como entrada uma chave simétrica e um bloco de dados e produz um valor de hash associado à mensagem...Questão 457941204628655Segurança da InformaçãoPara que a gestão de riscos de segurança da informação seja viável e eficiente em qualquer tipo de organização, os ativos de informação devem ser anal...