///
Transações online devem ser protegidas de forma a prevenir-se a transmissão incompleta.
Aplicações web que não implementam corretamente mecanismos de controle de sessão, como expiração de tokens e invalidação de sessões inativas, tornam-s...
De acordo com o OWASP TOP 10, o risco de falha de controle de acesso permite que invasores
Um ataque de cross‐site request forgery é aquele que induz um usuário a usar acidentalmente suas credenciais para invocar uma ação indesejada.
Em criptografia assimétrica, o tamanho da chave é irrelevante para a segurança do sistema que a utiliza.
Nem todos os dispositivos de rede, serviços em nuvem e aplicativos emitem registros para fins de auditoria; é necessário fazer uma configuração a fim ...
A segurança da informação refere-se ao processo de proteger a informação das ameaças a fim de garantir sua integridade, disponibilidade e confidencial...
A criptografia assimétrica proporciona o não repúdio, não proporcionando, porém, a autenticidade.
Para um SGSI, a organização deve analisar criticamente as avaliações de riscos em intervalos planejados, os riscos residuais e os níveis de riscos ace...
Para agilizar o processo de um serviço de email, o backup dos dados deve ser realizado no próprio servidor.
A NBR 27001 corresponde à atualização da norma internacional ISO/IEC 17799.