Início/Questões/Segurança da Informação/Questão 457941204498786Na análise de vulnerabilidades de software, as técnicas de análise estática de segurança de aplicações (SAST)1457941204498786Ano: 2026Banca: CESPE / CEBRASPEOrganização: SEMA-PADisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosNa análise de vulnerabilidades de software, as técnicas de análise estática de segurança de aplicações (SAST)Arealizam testes de invasão com a aplicação em pleno funcionamento no ambiente de produção.Bavaliam a segurança física do local onde os servidores da aplicação estão hospedados.Cinterceptam requisições HTTP entre o navegador e o servidor para manipular parâmetros de entrada.Dsimulam ataques de negação de serviço para verificar a resiliência da infraestrutura de rede.Eexaminam o código-fonte ou binário da aplicação sem que haja a execução do software.ResponderQuestões relacionadas para praticarQuestão 457941204493012Segurança da InformaçãoDurante a análise dinâmica, é possível identificar exceções que não foram tratadas.Questão 457941204512971Segurança da InformaçãoO RSA é um algoritmo de criptografia assimétrica que utiliza chaves com 1.024 bits.Questão 457941204527338Segurança da InformaçãoEm um ataque de execução de script entre sites (XSS), as entradas de dados de um programa interferem no fluxo de execução desse mesmo programa.Questão 457941204534591Segurança da InformaçãoTanto o protocolo TLS quanto o SSL, seu sucessor, protegem grande parte das comunicações seguras na Internet, apesar de uma vulnerabilidade na versão ...Questão 457941204538203Segurança da InformaçãoUma organização considera a possibilidade de implantar a modalidade de trabalho remoto, incluindo acesso remoto à intranet por meio de smartphones e c...Questão 457941204544879Segurança da InformaçãoCriptografia simétrica possui algumas características específicas em relação ao modo de operação. Ao se aplicar a cada bloco de texto simples uma funç...Questão 457941204574790Segurança da InformaçãoAES e 3DES são exemplos de algoritmos criptográficos que podem ser usados pelas partes A e B.Questão 457941204579028Segurança da InformaçãoO conteúdo da norma ISO/IEC 27005 influenciou a criação de outras normas, tais como a ISO/IEC 27001 e ISO/IEC 27002.Questão 457941204604669Segurança da InformaçãoConsidere que a política de segurança imponha o uso de certificados digitais, de forma que os dados relevantes cheguem ao notebook assinados digitalme...Questão 457941204606499Segurança da InformaçãoAo acessar um sítio seguro na Internet e receber o certificado digital do servidor, o navegador do cliente faz uma consulta à autoridade certificadora...