Início/Questões/Segurança da Informação/Questão 457941204564847Quando os dados que o usuário dá de entrada são enviados como parte de um comando ou consulta ocorre uma vulnerabilidade...1457941204564847Ano: 2017Banca: CESPE / CEBRASPEOrganização: TRE-BADisciplina: Segurança da InformaçãoTemas: Ciberataques e AmeaçasQuando os dados que o usuário dá de entrada são enviados como parte de um comando ou consulta ocorre uma vulnerabilidade de segurança denominadaAreferência insegura direta a objetos.Bcross site request forgery.Cautenticação falha e gerenciamento de sessão.Darmazenamento criptográfico inseguro.Efalhas de injeção.ResponderQuestões relacionadas para praticarQuestão 457941204474193Segurança da InformaçãoO armazenamento de credenciais em texto puro no banco de dados é uma prática segura, desde que o acesso ao banco de dados seja bem controlado.Questão 457941204475180Segurança da InformaçãoConforme a NBR ISO/IEC 27002:2022, a correta correlação e análise confiável de eventos relacionadas à segurança, a incidentes e a outros dados registr...Questão 457941204476349Segurança da InformaçãoA política para gerenciamento de chaves pode contemplar, por exemplo, o tempo de vida das chaves criptográficas.Questão 457941204493858Segurança da InformaçãoEm uma conexão criptografada, o princípio da disponibilidade é, de fato, atingido.Questão 457941204527240Segurança da InformaçãoPara diminuir o risco de vazamento de dados devido à ação de softwares maliciosos em estações de trabalho, é correto o uso de uma solução de antivírus...Questão 457941204536284Segurança da InformaçãoUm vírus do tipo polimórfico é um vírus que seQuestão 457941204577597Segurança da InformaçãoSe o texto cifrado do texto claro HELLO for ABNZF, então a cifra será monoalfabética.Questão 457941204604507Segurança da InformaçãoA respeito de mecanismos de segurança da informação, julgue os itens seguintes.Na proteção de informações críticas, para a garantia de sua integridade...Questão 457941204620896Segurança da InformaçãoNa NBR ISO/IEC 27001, são estabelecidos controles que regem o uso e a configuração de códigos móveis claramente autorizados, em concordância com a pol...Questão 457941204662436Segurança da InformaçãoKeylogger é um programa de computador do tipo spyware cuja finalidade é monitorar tudo o que for digitado, a fim de descobrir senhas de banco, números...