///
Conforme as normas ABNT NBR 27001, 27002 e 27005, um documento da política de segurança da informação deve
No OAuth 2, por padrão, os tokens de acesso devem ser do tipo JWT.
O IdP (identity provider) realiza autenticação transmitindo credenciais em texto para os provedores de serviço, utilizando basic authentication, e man...
Instalações inadequadas e falta de controle de acesso são exemplos de vulnerabilidades organizacionais.
A respeito de processos de definição, implantação e gestão de políticas de segurança e auditoria, julgue os itens subsequentes.Assegurar os recursos n...
O firewall, embora não consiga bloquear pacotes de requisição de eco ICMP, é capaz de inspecionar datagramas de segmentos de redes, evitando que datag...
Os administradores de rede fazem uso do firewall statefull para filtrar pacotes baseados em endereços de IP, protocolos, portas e estado das conexões.
Ataques do tipo Zero-Day são detectados não só por meio de antivírus, mas também por meio de ferramentas de IDS.
Diferentemente dos ativos comuns, a informação pode ser compartilhada infinitamente por inúmeras pessoas.
Um SGSI baseia-se apenas na política de segurança da empresa, sendo aplicado por meio de um software instalado na rede.
A classificação, a aposição de rótulos e o tratamento de um ativo de informação, em termos do seu valor, requisitos legais, sensibilidade e criticidad...