Início/Questões/Segurança da Informação/Questão 457941204497030Segundo a ISO/IEC 27002, o controle de gerenciamento de vulnerabilidades técnicas é classificado como corretivo e relaci...1457941204497030Ano: 2026Banca: CESPE / CEBRASPEOrganização: UDESCDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de Riscos | Norma ISO/IEC 27002Segundo a ISO/IEC 27002, o controle de gerenciamento de vulnerabilidades técnicas é classificado como corretivo e relaciona-se tecnicamente ao conceito de cibersegurança de recuperação e ao atributo de não repúdio.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204443228Segurança da InformaçãoUm ataque de buffer overflow baseado em pilha (stack-based buffer overflow) pode permitir a execução de código arbitrário quando dados excedentes sobr...Questão 457941204492595Segurança da InformaçãoO AES, devido as suas características, é considerado eficiente tanto em software quanto em hardware.Questão 457941204510306Segurança da InformaçãoDe acordo com a ABNT NBR ISO 31000:2009, assinale a opção correta.Questão 457941204512954Segurança da InformaçãoO IDS (Intrusion Detection System) é um dispositivo físico que, instalado antes do servidor, restringe o acesso entre as redes para prevenir uma invas...Questão 457941204515564Segurança da InformaçãoSe um documento recebeu assinatura digital, então essa açãoQuestão 457941204538912Segurança da InformaçãoO DES (data encryption standard) é um sistema de codificação simétrico por blocos de 64 bits, dos quais 8 bits (1 byte) servem de teste de paridade.Questão 457941204576174Segurança da InformaçãoA Common Criteria estabelece que um produto de software implementa determinado conjunto de funcionalidades de segurança, garantindo que este conjunto ...Questão 457941204584857Segurança da InformaçãoDeve ser recebida como entrada do processo de avaliação de riscos uma lista de cenários de incidentes identificados como relevantes, com as respectiva...Questão 457941204585993Segurança da InformaçãoUm tipo específico de phishing, técnica utilizada para obter informações pessoais ou financeiras de usuários da Internet, como nome completo, CPF, núm...Questão 457941204668749Segurança da InformaçãoA análise de riscos é a atividade do processo de gestão de riscos que permite comparar o risco estimado com os critérios de riscos predefinidos, para ...