Início/Questões/Segurança da Informação/Questão 457941204517809Segundo a NBR n.º 27005:2019, a abordagem da gestão de riscos de segurança da informação define que se deve adotar um mé...1457941204517809Ano: 2022Banca: CESPE / CEBRASPEOrganização: TCE-SCDisciplina: Segurança da InformaçãoTemas: ISO/IEC 27005Segundo a NBR n.º 27005:2019, a abordagem da gestão de riscos de segurança da informação define que se deve adotar um método de fazer a gestão da segurança para todos os processos existentes para facilitar o treinamento dos colaboradores.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204474858Segurança da InformaçãoReferências diretas inseguras a objetos, ou IDOR (insecure direct object reference), são vulnerabilidades resultantes de controle de acesso interrompi...Questão 457941204486729Segurança da InformaçãoNa computação em nuvem, sistemas de becape separados, em máquinas diferentes, fornecem uma camada adicional de segurança e confiabilidade, sendo de re...Questão 457941204487095Segurança da InformaçãoO desenvolvimento seguro de software é um procedimento exigido para se construir arquitetura e sistemas seguros, tendo como premissa a unificação dos ...Questão 457941204488452Segurança da InformaçãoOs agentes públicos que utilizam dispositivos móveis corporativos não devem instalar, nesses dispositivos, aplicativos ou recursos não disponibilizado...Questão 457941204527238Segurança da InformaçãoA instalação de um software capaz de identificar e alertar uma intrusão em uma estação de trabalho é considerada uma solução de prevenção a intrusão, ...Questão 457941204558826Segurança da InformaçãoA função MAC (message authentication code) utiliza como entrada uma chave simétrica e um bloco de dados e produz um valor de hash associado à mensagem...Questão 457941204579137Segurança da InformaçãoDe acordo com a norma ISO/IEC 27001, as informações publicamente disponíveis no sítio do MEC requerem mecanismos de proteção para sua visualização e m...Questão 457941204583653Segurança da InformaçãoAtivos de informação, ativos de software, ativos físicos, serviços, pessoas e intangíveis são exemplos de ativos de uma organização.Questão 457941204597801Segurança da InformaçãoAssinale a opção correta acerca das vulnerabilidades no modelo de proteção das informações de interesse nacional.Questão 457941204668703Segurança da InformaçãoUm dos tipos de ataques que permite o sequestro de sessão em uma aplicação envolve roubar o cookie de sessão do usuário, localizar o ID da sessão dent...