Início/Questões/Segurança da Informação/Questão 457941204495009O item que fornece uma maneira de capturar as principais características de uma vulnerabilidade e produzir uma pontuação...1457941204495009Ano: 2023Banca: CESPE / CEBRASPEOrganização: MPE-RODisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosO item que fornece uma maneira de capturar as principais características de uma vulnerabilidade e produzir uma pontuação numérica que reflete sua gravidade é oACVSS (common vulnerability scoring system).BXSS (cross site script).CSQLi (SQL injection).DNVD (national vulnerability database).EBO (buffer overflow).ResponderQuestões relacionadas para praticarQuestão 457941204478022Segurança da InformaçãoDescrição, probabilidade, impacto e fator de risco são os elementos que compõem a estrutura dos controles CIS.Questão 457941204493889Segurança da InformaçãoO guia NIST SP 800-61 (computer security incident handling guide) define quatro etapas a serem projetadas para apoiar tanto no planejamento quanto dur...Questão 457941204529029Segurança da InformaçãoPolíticas de segurança relacionadas a trabalho remoto devem reafirmar o direito das organizações de realizar acessos intempestivos para verificações d...Questão 457941204534614Segurança da InformaçãoAcerca do protocolo Kerberos, que implementa diversos mecanismos de autenticação, julgue os itens a seguir.No passo básico de autenticação do Kerberos...Questão 457941204542190Segurança da InformaçãoO compromisso com a segurança do processo, o entendimento de perigos e riscos e o aprendizado com as experiências são os principais elementos consider...Questão 457941204558038Segurança da InformaçãoOs itens a seguir apresentam uma situação hipotética seguida de uma assertiva a ser julgada a respeito de identificação de vulnerabilidades por inspeç...Questão 457941204584281Segurança da InformaçãoO algoritmo de criptografia AES (advanced encryption standard) opera em quatro estágios: um de permutação e três de substituição. O estágio de permuta...Questão 457941204586520Segurança da InformaçãoIdentificar e avaliar opções de tratamento de riscos, de acordo com a norma ABNT NBR ISO/IEC 27.001, são ações de determinada fase do sistema de gestã...Questão 457941204623826Segurança da InformaçãoSegundo a citada norma, convém que a política de segurança seja analisada crítica e periodicamente, à luz do resultado do desempenho do processo e de ...Questão 457941204633420Segurança da InformaçãoEm sistemas de gestão de segurança da informação, é necessário o estabelecimento de um plano de gestão de continuidade do negócio; entretanto, os test...