Início/Questões/Segurança da Informação/Questão 457941204534833O processo de tratamento de riscos deve ter como entrada uma lista dos riscos classificados por prioridade de tratamento...1457941204534833Ano: 2020Banca: CESPE / CEBRASPEOrganização: ME-EconomiaDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosO processo de tratamento de riscos deve ter como entrada uma lista dos riscos classificados por prioridade de tratamento.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204465603Segurança da InformaçãoA ENSEC-PJ tem, entre outras finalidades, o objetivo de estabelecer governança de segurança cibernética e fortalecer a gestão e coordenação integrada ...Questão 457941204465722Segurança da InformaçãoUm ataque do tipo UAF (use-after-free) se caracteriza pelo uso de espaço de memória específico antes de ter sido explicitamente alocado pelo programa.Questão 457941204466402Segurança da InformaçãoSítios HTTPS requerem a emissão de um certificado SSL/TLS por uma autoridade certificadora (CA), o qual é compartilhado com o navegador para estabelec...Questão 457941204473971Segurança da InformaçãoA criptografia simétrica pode usar cifras de fluxo ou cifras de bloco, dependendo da implementação do algoritmo e de suas características internas.Questão 457941204476825Segurança da InformaçãoJWT são usados para autenticar usuários antes que eles forneçam credenciais válidas, já que a aplicação que utiliza JWT necessita do UserID.Questão 457941204526275Segurança da InformaçãoFalha de disco ou ataques de negação de serviço violam a integridade de um sistema.Questão 457941204578942Segurança da InformaçãoAs normas relativas ao controle de acesso aos sistemas corporativos das instituições são definidas dentro da política de segurança da informação.Questão 457941204584548Segurança da InformaçãoÉ desaconselhável a implementação do algoritmo AES em sistemas embarcados, como smartphones e smart cards, visto que esses sistemas dispõem de pouco e...Questão 457941204585996Segurança da InformaçãoDe acordo com a norma ISO/IEC n.º 27002:2005, é permitido que o administrador de sistemas suprima ou desative o registro (log) de suas próprias ativid...Questão 457941204618068Segurança da InformaçãoA respeito da gestão de segurança da informação, julgue os itens subsequentes.Em uma empresa, a terceirização de uma atividade diminui a responsabilid...