///
Os procedimentos de segurança da informação são componentes táticos da política de segurança da informação.
Um ataque LDAP injection bem-sucedido pode resultar na execução de comandos arbitrários, como a concessão de permissões para consultas não autorizadas...
De acordo com o descrito para Insecure Design, um design inseguro não pode ser corrigido por uma implementação perfeita, sendo a falta de um perfil de...
O processo de aceitação do risco da gestão de riscos e segurança da informação está alinhado com o processo de planejamento do SGSI (sistema de gestão...
Um usuário acessou uma página de Internet e verificou que sua navegação foi redirecionada para um sítio falso, por meio de alterações do DNS (Domain N...
Os protocolos SSL e TLS utilizam sempre as mesmas chaves de início para uma transmissão cifrada.
As vantagens de investir na gestão de riscos voltada para a segurança da informação incluem a possibilidade de priorizar as ações de acordo com a nece...
Na área de segurança da informação, vulnerabilidade representa causa potencial de um incidente indesejado.
A validação de dados de entrada é um controle que, se aplicado rigorosamente, é suficiente para remediar problemas de sistemas, em especial o estouro ...
Quanto a sistemas de backup, julgue os itens que se seguem.Os backups incrementais rodam mais rápido que os backups completos; no entanto, com o uso d...
Leakware/doxware é um tipo de ransomware em que se ameaça destruir os dados se o resgate não for pago, havendo casos em que se destroem os dados mesmo...