///
A aceitação de um risco não deve envolver requisitos para um tratamento futuro.
A confiança em um certificado digital depende de uma cadeia de certificação válida, na qual uma autoridade certificadora confiável atesta a associação...
Um WAF baseado em nuvem precisa ser implementado por meio de proxy direto e suporta apenas um site.
Um ataque de XSS (cross-site scripting) não tem como alvo direto o próprio aplicativo, mas sim os usuários do aplicativo da Web.
O tempo máximo de duração de acordos de confidencialidade e de não divulgação está limitado ao tempo de existência da relação entre as partes, não sen...
Em uma organização que implementa a funcionalidade de VPN incorporada ao sistema de firewall, os pacotes que chegam pela VPN passam diretamente pelo f...
Em uma organização, a alta direção deve estabelecer uma política de segurança da informação, independentemente de esta ser apropriada ou não ao propós...
Acerca da certificação digital, julgue os itens a seguir.A autoridade de registro (AR) é responsável pela geração do documento com certificação digita...
Processos disciplinares não fazem parte da gestão de segurança da informação e devem ser tratados apenas no âmbito administrativo.
A detecção por assinaturas, tanto em IDS quanto em antivírus, é extremamente eficaz.
Em computador infectado com um código malicioso conhecido como cavalo de troia (trojan), não são disponibilizadas portas para acessos de outros comput...