Início/Questões/Segurança da Informação/Questão 457941204526629De acordo com o OWASP TOP 10 2021, para o risco design inseguro, são medidas de prevenção para o desenvolvimento seguro ...1457941204526629Ano: 2021Banca: CESPE / CEBRASPEOrganização: SEFAZ-ALDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosDe acordo com o OWASP TOP 10 2021, para o risco design inseguro, são medidas de prevenção para o desenvolvimento seguro o uso da modelagem de ameaças para autenticações críticas, controle de acesso e lógica de negócios.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204474173Segurança da InformaçãoCross-site request forgery é um vetor de ataque que faz que o navegador web execute uma ação indesejada na aplicação web alvo onde a vítima está logad...Questão 457941204474852Segurança da InformaçãoEm função de muitos sites e aplicativos da Web dependerem de bancos de dados SQL, um ataque SQL injection pode gerar sérias consequências, porque boa ...Questão 457941204493587Segurança da InformaçãoDe acordo com o Plano de Gestão de Incidentes Cibernéticos para a Administração Pública, aprovado pela Portaria GSI/PR n.º 120/2022, o processo de res...Questão 457941204493890Segurança da InformaçãoDe acordo com o que dispõem os conceitos de segurança da informação, julgue os itens que se seguem.Para um uso maximizado do framework ATT&CK, recomen...Questão 457941204493893Segurança da InformaçãoEm função de sua codificação mais robusta, os firmwares de IoT são mais sofisticados que os sistemas operacionais executados em computadores e smartph...Questão 457941204536316Segurança da InformaçãoA partir das informações apresentadas no texto 4A04-III, e após a análise de risco dos sítios principais e redundantes, o gestor de TIC optou por colo...Questão 457941204546356Segurança da InformaçãoCertificação digital é amplamente utilizada na Internet e em diversos sistemas. No Brasil, a ICP-Brasil, sob a responsabilidade do ITI, é quem regulam...Questão 457941204578745Segurança da InformaçãoA gerência da auditoria de segurança engloba, entre outros aspectos, a administração da política de segurança e os procedimentos de recuperação após d...Questão 457941204578924Segurança da InformaçãoSão critérios de impactos à segurança da informação o dano à reputação, os níveis de classificação de ativo de informação afetado e o não cumprimento ...Questão 457941204579079Segurança da InformaçãoEm relação à segurança em redes e à segurança da informação, julgue os próximos itens.Uma empresa pode implantar um SGSI sem, necessariamente, solicit...