Início/Questões/Segurança da Informação/Questão 457941204486706Define-se risco como a causa potencial de um incidente indesejado, que pode resultar em dano para um sistema ou organiza...1457941204486706Ano: 2024Banca: CESPE / CEBRASPEOrganização: CAU-BRDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosDefine-se risco como a causa potencial de um incidente indesejado, que pode resultar em dano para um sistema ou organização.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204454977Segurança da InformaçãoEm um sistema de certificação digital baseado em infraestrutura de chaves públicas, a assinatura digital é gerada com a chave pública do signatário e ...Questão 457941204464978Segurança da InformaçãoCross-site scripting é um tipo clássico de CVE (Common Vulnerabilities and Exposures) que permite a neutralização de entradas com parâmetros inadequad...Questão 457941204495011Segurança da InformaçãoO IDS (intrusion detection system) que utiliza um banco de dados em que são armazenados os ataques já conhecidos é do tipoQuestão 457941204534582Segurança da InformaçãoJulgue os seguintes itens, com relação a padrões de interoperabilidade (ePING), segurança da informação e segurança da aplicação.No que se refere à se...Questão 457941204560658Segurança da InformaçãoMesmo em sistemas com componentes e bibliotecas mantidos atualizados, porém não versionados, pode ocorrer falhas do tipo utilização de componentes vul...Questão 457941204585550Segurança da InformaçãoO sistema de gestão de segurança da informação inclui estrutura, políticas, atividades de planejamento, práticas, procedimentos, recursos e processos ...Questão 457941204586499Segurança da InformaçãoAcerca da criptografia de chave simétrica, assinale a opção correta.Questão 457941204602162Segurança da InformaçãoConsidere que o rompimento de um cabo tenha interrompido a comunicação entre os usuários e o servidor que provê o acesso à Internet em uma organização...Questão 457941204623803Segurança da InformaçãoA melhoria contínua do SGSI, assim como a análise crítica de sua implementação, faz parte da etapa DO (fazer) do PDCA aplicado ao processo.Questão 457941204669375Segurança da InformaçãoAs ferramentas de spidering são usadas na exploração de falhas e têm como finalidade catalogar solicitações HTTP/S enviadas a partir do navegador e re...