Início/Questões/Segurança da Informação/Questão 457941204557243No OWASP ZAP, o active scan pode ser utilizado para varrer vulnerabilidades como quebra de controle de acesso a aplicaçõ...1457941204557243Ano: 2018Banca: CESPE / CEBRASPEOrganização: STJDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de RiscosNo OWASP ZAP, o active scan pode ser utilizado para varrer vulnerabilidades como quebra de controle de acesso a aplicações web.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204461326Segurança da InformaçãoUm dos riscos de segurança do OWASP Top 10 é a falha no controle de acesso, o que propicia a exposição de informações sensíveis, como senhas e dados f...Questão 457941204474213Segurança da InformaçãoTrês elementos devem ser considerados em um plano de recuperação de desastres de um sistema de TI: a prevenção, a detecção e a recuperação.Questão 457941204475178Segurança da InformaçãoA área de auditoria de uma organização recomendou que se incluísse algum mecanismo de verificação de integridade em uma base corporativa de imagens co...Questão 457941204476344Segurança da InformaçãoOAuth é um protocolo de autorização utilizado na API RESTful que permite que aplicativos obtenham acesso limitado a recursos, por meio da inserção do ...Questão 457941204493999Segurança da InformaçãoDe acordo com a norma ISO/IEC 27002, o objetivo da classificação da informação éQuestão 457941204525506Segurança da InformaçãoAtualmente, a prevenção/mitigação mais adequada do software malicioso mencionado no texto 13A2-I consisteQuestão 457941204546355Segurança da InformaçãoO ataque de CSRF (cross site request forgery) ocorre quando um usuário executa um conteúdo malicioso sem se dar conta, sendo sua principal característ...Questão 457941204580692Segurança da InformaçãoUm ambiente com alto nível de informatização e alta concentração de informações acessíveis por sistemas automatizados apresenta baixa vulnerabilidade ...Questão 457941204596057Segurança da InformaçãoDe acordo com critérios predefinidos, a importância do risco é determinada na fase de análise do risco.Questão 457941204670508Segurança da InformaçãoPara cifrar dados, sistemas criptográficos assimétricos são mais rápidos que sistemas simétricos.