Início/Questões/Segurança da Informação/Questão 457941204526468Considerando-se aspectos de segurança da informação incluídos na ISO/IEC 27002:2013, na aquisição, desenvolvimento e man...1457941204526468Ano: 2021Banca: CESPE / CEBRASPEOrganização: Prefeitura de Aracaju - SEDisciplina: Segurança da InformaçãoTemas: Norma ISO/IEC 27002Considerando-se aspectos de segurança da informação incluídos na ISO/IEC 27002:2013, na aquisição, desenvolvimento e manutenção de sistemas, é importante aplicar determinados tipos de controles, os quais incluemAa computação móvel e o trabalho remoto.Bos controles criptográficos.Ca política de segurança da informação.Da segurança dos equipamentos.Ea classificação das informações.ResponderQuestões relacionadas para praticarQuestão 457941204448530Segurança da InformaçãoPing sweeping é definida como uma técnica meramente defensiva implementada para a identificação de dispositivos não autorizados em redes wireless, com...Questão 457941204456524Segurança da InformaçãoDe acordo com o OWASP TOP 10, o risco de falha de controle de acesso permite que invasoresQuestão 457941204472670Segurança da InformaçãoPara garantir a detecção eficaz de ataques internos sofisticados durante uma auditoria de rede de dados, a prática mais apropriada consiste emQuestão 457941204475180Segurança da InformaçãoConforme a NBR ISO/IEC 27002:2022, a correta correlação e análise confiável de eventos relacionadas à segurança, a incidentes e a outros dados registr...Questão 457941204516886Segurança da InformaçãoUm sistema de detecção de invasão consiste na exploração de um bug do computador, introduzindo código em um programa vulnerável para alterar o curso d...Questão 457941204519650Segurança da InformaçãoSegundo a ISO 27002, importa que os resultados de classificação da informação que envolvam controles relacionados a sigilo sejam atualizados em confor...Questão 457941204544051Segurança da InformaçãoA vulnerabilidade denominada CSRF (cross site request forgery) ocorre quando sítios web externos forçam o navegador do cliente a realizar um pedido in...Questão 457941204560656Segurança da InformaçãoSituação hipotética: Ao realizar uma sessão em um navegador, um usuário enviou, para o sítio de um atacante, a seguinte requisição HTTP forjada, cujo ...Questão 457941204592593Segurança da InformaçãoA avaliação de riscos e de ameaças de uma empresa resulta na seleção e na adoção de mecanismos de prevenção, detecção e resposta para redução de risco...Questão 457941204605519Segurança da InformaçãoA estratégia de resposta não precisa alinhar-se ao plano de continuidade de negócio, uma vez que a estratégia de resposta objetiva determinar os respo...