Início/Questões/Segurança da Informação/Questão 457941204524040Em um ataque contra o OAuth 2, um usuário malicioso tentou interceptar as solicitações e os tokens de atualização, por m...1457941204524040Ano: 2022Banca: CESPE / CEBRASPEOrganização: DPE-RODisciplina: Segurança da InformaçãoTemas: Autenticação de UsuárioEm um ataque contra o OAuth 2, um usuário malicioso tentou interceptar as solicitações e os tokens de atualização, por meio da disponibilização de um servidor de autorização falso.Para mitigar um ataque dessa natureza, é corretoAadotar as melhores práticas de proteção para o armazenamento de credenciais do servidor de autorização.Bproteger os servidores que mantêm as configurações sensíveis e as bases de dados de autorizações.Caplicar criptografia para as credenciais e tokens armazenados pela máquina cliente.Dimplementar criptografia sobre o tráfego das requisições enviadas ao servidor de autorização.Eutilizar um servidor de autenticação para certificar a identidade do servidor de autorização.ResponderQuestões relacionadas para praticarQuestão 457941204516887Segurança da InformaçãoMalwares utilizam um protocolo de monitoramento de ativos financeiros com o objetivo de trazer informações para os usuários infectados.Questão 457941204521332Segurança da InformaçãoQuanto ao tratamento, a transferência de um risco para outra entidade pode criar novos riscos ou alterar os riscos já existentes.Questão 457941204532763Segurança da InformaçãoUm dispositivo configurado como IPS (intrusion prevention system) analisa tráfegos na rede de computadores, em busca de assinaturas de ataques, e noti...Questão 457941204578367Segurança da InformaçãoO processo para a gestão de riscos de segurança da informação descrito pela referida norma pode ser usado para avaliações de riscos em um projeto; por...Questão 457941204580693Segurança da InformaçãoConfidencialidade é a garantia de que somente pessoas autorizadas tenham acesso à informação, ao passo que integridade é a garantia de que os usuários...Questão 457941204591271Segurança da InformaçãoCom base nas normas ABNT NBR ISO/IEC 27001 e 27002, julgue o item abaixo. A organização é responsável pelo provimento dos recursos necessários para o ...Questão 457941204595521Segurança da InformaçãoO fator de segurança da biometria é menor que o fator de segurança de outras soluções de identificação, como, por exemplo, o uso de cartões e de senha...Questão 457941204596851Segurança da InformaçãoAcerca de assinatura e certificação digital, julgue os itens que se seguem.A temporalidade permite comprovar a data e a hora de ocorrência de um event...Questão 457941204615376Segurança da InformaçãoA assinatura digital permite atestar a autenticidade e a integridade de uma informação, quando apenas o proprietário da informação conhece a chave pri...Questão 457941204668752Segurança da InformaçãoO sistema de gestão da segurança da informação (SGSI) é parte integrante do sistema de gestão global da organização.