Início/Questões/Segurança da Informação/Questão 457941204544864A vulnerabilidade que ocorre quando a aplicação web permite que páginas privadas sejam acessadas sem a devida autenticaç...1457941204544864Ano: 2018Banca: CESPE / CEBRASPEOrganização: TCE-MGDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de Riscos | Autenticação de UsuárioA vulnerabilidade que ocorre quando a aplicação web permite que páginas privadas sejam acessadas sem a devida autenticação de usuários anônimos e de usuários autenticados denomina-seAfalha na restrição de acesso a URL.Bvulnerabilidade XSS.Carmazenamento criptográfico inseguro.Dquebra de autenticação e da gestão de sessão.Einjeção de SQL.ResponderQuestões relacionadas para praticarQuestão 457941204472665Segurança da InformaçãoAssinale a opção em que é apresentado um cenário que representa o maior desafio para a conformidade regulatória e de segurança em um ambiente de nuvem...Questão 457941204493869Segurança da InformaçãoA definição e a seleção da estratégia de continuidade de negócios devem basear-se nos resultados da análise de impacto nos negócios e no processo de a...Questão 457941204512640Segurança da InformaçãoEntre os componentes de uma PKI, como ICP-Brasil, a autoridade certificadora raiz (AC-raiz) é a responsável pela emissão da lista de certificados revo...Questão 457941204512645Segurança da InformaçãoO ransomware é um tipo de malware que, em vez de bloquear o acesso aos dados da vítima, criptografa seus arquivos de forma a evitar o acesso a eles ou...Questão 457941204515542Segurança da InformaçãoNa gestão de riscos, o tratamento de riscosQuestão 457941204529029Segurança da InformaçãoPolíticas de segurança relacionadas a trabalho remoto devem reafirmar o direito das organizações de realizar acessos intempestivos para verificações d...Questão 457941204532769Segurança da InformaçãoEm uma organização, a alta direção deve estabelecer uma política de segurança da informação, independentemente de esta ser apropriada ou não ao propós...Questão 457941204546364Segurança da InformaçãoExploit kits não podem ser usados como vetor de propagação de worms, uma vez que a principal característica de um worm consiste na possibilidade de pr...Questão 457941204606484Segurança da InformaçãoDe acordo com a norma ISO/IEC 27001:2006, a formulação de um plano de tratamento de riscos que identifique a ação apropriada, os recursos, as responsa...Questão 457941204616528Segurança da InformaçãoDe acordo com a norma ABNT NBR ISO/IEC 27.001, a gestão da continuidade do negócio tem como objetivo evitar a interrupção de atividades e processos cr...