Início/Questões/Segurança da Informação/Questão 457941204578939The heartbleed bug é uma vulnerabilidade grave encontrada no OpenSSL, e pode ser mitigada pela atualização do OpenSSL, p...1457941204578939Ano: 2015Banca: CESPE / CEBRASPEOrganização: MECDisciplina: Segurança da InformaçãoTemas: CibersegurançaThe heartbleed bug é uma vulnerabilidade grave encontrada no OpenSSL, e pode ser mitigada pela atualização do OpenSSL, pela revogação das chaves que tenham indicação de estarem comprometidas e pela emissão e distribuição de novas chaves.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204465413Segurança da InformaçãoEm Keycloak, a troca de token é o processo pelo qual um cliente pode trocar um token Keycloak existente por um token externo.Questão 457941204465573Segurança da InformaçãoUm WAF por assinatura de ataque detecta padrões que podem indicar tráfego malicioso, identificando tipos de solicitação, respostas anômalas do servido...Questão 457941204485057Segurança da InformaçãoDeve-se permitir a identificação única de indivíduos e sistemas que acessem as informações de uma organização por meio da gestão de identidade; assim,...Questão 457941204515542Segurança da InformaçãoNa gestão de riscos, o tratamento de riscosQuestão 457941204520049Segurança da InformaçãoDo ponto de vista da administração de segurança, o modelo de controle de acesso discricionário é indicado para organizações com alta rotatividade de c...Questão 457941204564863Segurança da InformaçãoGrande parte dos webmails e dos programas leitores de emails dispõem de filtros antispam que alertam sobre o recebimento de emails que não tenham sido...Questão 457941204578948Segurança da InformaçãoA estrutura organizacional e as funções de software e hardware não figuram como objetos da referida norma.Questão 457941204606484Segurança da InformaçãoDe acordo com a norma ISO/IEC 27001:2006, a formulação de um plano de tratamento de riscos que identifique a ação apropriada, os recursos, as responsa...Questão 457941204606562Segurança da InformaçãoEsquemas de criptografia de chave pública também são conhecidos como de criptografia simétrica, pois possuem apenas uma chave, tanto para encriptação ...Questão 457941204628985Segurança da InformaçãoO controle dos registros referentes ao SGSI restringe-se aos aspectos referentes aos eventos de natureza técnica.