Início/Questões/Segurança da Informação/Questão 457941204478020Conforme a NBR ISO/IEC 27002, no gerenciamento de direitos de acesso privilegiados, convém que exista um processo de aut...1457941204478020Ano: 2024Banca: CESPE / CEBRASPEOrganização: MPODisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002Conforme a NBR ISO/IEC 27002, no gerenciamento de direitos de acesso privilegiados, convém que exista um processo de autorização e que os direitos de acesso privilegiados sejam concedidos após a finalização desse processo de autorização.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204461102Segurança da InformaçãoA adoção do controle de acesso baseado em papéis (RBAC) elimina a necessidade da autenticação baseada em múltiplos fatores (MFA), uma vez que os papéi...Questão 457941204471009Segurança da InformaçãoO MySQL Native Kerberos Authentication permite a autenticação direta de usuários por meio de LDAP e Active Directory, suportando protocolos como User/...Questão 457941204474852Segurança da InformaçãoEm função de muitos sites e aplicativos da Web dependerem de bancos de dados SQL, um ataque SQL injection pode gerar sérias consequências, porque boa ...Questão 457941204478005Segurança da InformaçãoAs funções principais do framework em questão são governar, identificar, proteger, detectar, responder e recuperar.Questão 457941204527335Segurança da InformaçãoDenominam-se de vulnerabilidades as circunstâncias, ações ou eventos que colocam em risco a segurança de um sistema.Questão 457941204538727Segurança da InformaçãoDiffie-Hellman e RSA são exemplos de algoritmos de chave simétrica, a qual utiliza uma chave simples tanto para criptografar quanto para decriptografa...Questão 457941204589518Segurança da InformaçãoAs normas brasileiras de promoção da segurança da informação priorizam a preservação da confidencialidade, da integridade e da disponibilidade da info...Questão 457941204628996Segurança da InformaçãoA GCN não tem relação com o gerenciamento de riscos.Questão 457941204637734Segurança da InformaçãoRegistros ou logs de auditoria podem conter dados pessoais confidenciais e de intrusos; por isso, é importante que medidas de proteção adequadas sejam...Questão 457941204639831Segurança da InformaçãoUma proteção eficaz contra ataques de buffer overflow pode ser obtida com o emprego de firewalls.