Início/Questões/Segurança da Informação/Questão 457941204506863Injeção é um tipo de falha comum no desenvolvimento de aplicações web e que resulta em danos significativos, dependendo ...1457941204506863Ano: 2023Banca: CESPE / CEBRASPEOrganização: AGER-MTDisciplina: Segurança da InformaçãoTemas: Ciberataques e AmeaçasInjeção é um tipo de falha comum no desenvolvimento de aplicações web e que resulta em danos significativos, dependendo da falha e do nível de exposição dos dados.Uma aplicação é considerada vulnerável a um ataque de injeção quandoAexistir o controle do menor privilégio possível.Bos dados inseridos por um usuário em um formulário não forem sanitizados ou filtrados antes de se passarem os parâmetros para um banco de dados.Chouver uso de premissa criptográfica forte e com algoritmo confiável.Dfizer o controle de identificação de objetos de maneira a validar identificação única.ETokens de autenticação forem validados e rotacionados mediante um ciclo de vida bem definido.ResponderQuestões relacionadas para praticarQuestão 457941204461296Segurança da InformaçãoOAuth2 é um protocolo de autorização.Questão 457941204496975Segurança da InformaçãoAcerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue os itens subsequentes.Em uma aplicação corporativa que est...Questão 457941204515539Segurança da InformaçãoNa gestão de continuidade de negócios, o plano de continuidade de negóciosQuestão 457941204515558Segurança da InformaçãoEm uma arquitetura zero trust para proteção de perímetro, o elemento lógico que tem a função de tomar a decisão final de acesso a um recurso para dete...Questão 457941204534878Segurança da InformaçãoA vinculação de uma chave privada a uma pessoa em particular é feita pela autoridade certificadora (AC), a qual, assim que verifica a identidade da pe...Questão 457941204564184Segurança da InformaçãoA cifra CBC (cipher block chaining) é tipicamente aplicada em mecanismos de autenticação.Questão 457941204574746Segurança da InformaçãoJulgue os itens seguintes, relativos à política de segurança da informação e comunicações (POSIC).Uma POSIC pode ser complementada por normas e proced...Questão 457941204574750Segurança da InformaçãoNa área de gerenciamento de incidentes de segurança da informação, é comum a formação de equipes de tratamento e resposta a incidentes de redes. Acerc...Questão 457941204584799Segurança da InformaçãoUm processo seguro e tempestivo de notificação de incidentes de segurança é um componente crítico de qualquer programa de segurança no que se refere à...Questão 457941204611402Segurança da InformaçãoCaso o equipamento de firewall seja capaz de filtrar conteúdo de aplicações HTTP, ele também será capaz de interromper o envio dos e-mails que propaga...