Início/Questões/Segurança da Informação/Questão 457941204476826CSRF é um tipo de ataque em que um usuário legítimo pode ser personificado em uma aplicação maliciosa controlada por um ...1457941204476826Ano: 2024Banca: CESPE / CEBRASPEOrganização: CNJDisciplina: Segurança da InformaçãoTemas: Ciberataques e AmeaçasCSRF é um tipo de ataque em que um usuário legítimo pode ser personificado em uma aplicação maliciosa controlada por um atacante que executa ações em outra aplicação como se fosse o usuário legítimo.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204466447Segurança da InformaçãoO IdP (identity provider) realiza autenticação transmitindo credenciais em texto para os provedores de serviço, utilizando basic authentication, e man...Questão 457941204472979Segurança da InformaçãoAssinale a opção em que é indicada uma medida apropriada a ser tomada em face da ocorrência de uma não conformidade no sistema de gestão da segurança ...Questão 457941204488699Segurança da InformaçãoCom relação a malwares, julgue os itens que se seguem.Cavalo de Troia de acesso remoto é um programa que permite ao atacante acessar remotamente o equ...Questão 457941204499019Segurança da InformaçãoO uso de um SIEM devidamente configurado para correlação em tempo real elimina a necessidade de mecanismos de prevenção de um IPS, já que os eventos c...Questão 457941204557997Segurança da InformaçãoCom a implementação do whitelisting, recurso que é o contrário do blacklisting, impossibilita-se a entrada de qualquer executável que não esteja cadas...Questão 457941204572823Segurança da InformaçãoA equipe de analistas de segurança da informação de um órgão do judiciário federal participou de uma atividade de capacitação conduzida por uma empres...Questão 457941204611663Segurança da InformaçãoCom base nos conceitos de chaves públicas e chaves privadas, julgue os itens a seguir.O AES (Advanced Encryption Standard), que substituiu o DES (Data...Questão 457941204619548Segurança da InformaçãoAssinale a opção correta acerca da análise de riscos de segurança da informação, de acordo com a ABNT NBR ISO/IEC 27005.Questão 457941204623845Segurança da InformaçãoO tempo objetivado de recuperação (recovery time objective) é o tempo-alvo para a retomada da entrega de produtos, serviços ou atividades após a ocorr...Questão 457941204642005Segurança da InformaçãoOs membros do Comitê Gestor da Segurança da Informação só podem participar de processos, no âmbito da segurança da informação, de iniciativa do setor ...