///
Cabe exclusivamente aos gestores e administradores a coordenação da segurança da informação dentro de uma organização.
Uma prevenção recomendada pelo OWASP Top 10 contra quebra de controle de acesso é a implementação de verificações de autorização nos modelos de domíni...
A característica da arquitetura zero trust definida como a divisão dos perímetros de segurança das redes em pequenas zonas para manter os acessos comp...
Assinale a opção que indica o tipo de malware que opera tipicamente subvertendo o fluxo de execução do sistema, sendo capaz de ocultar-se e substituir...
O processo de resposta a um incidente cibernético, conforme o citado plano, é composto pelas ações de contenção, erradicação e recuperação de incident...
Uma vez caracterizada uma situação de risco em grau confiável de grave ameaça, a gestão de riscos deverá ser mantida e periodicamente reavaliada duran...
Manter e melhorar o processo de gestão de riscos da segurança da informação está alinhado com a fase verificar do SGSI.
Retenção é uma forma de tratamento do risco que visa implantar controles para se reduzirem os riscos a um nível aceitável pela organização. Na escolha...
Identificar e avaliar opções de tratamento de riscos, de acordo com a norma ABNT NBR ISO/IEC 27.001, são ações de determinada fase do sistema de gestã...
A ICP-Brasil se compõe de uma autoridade gestora de políticas e de uma cadeia de autoridades certificadoras (ACs). Essa cadeia de autoridades é compos...
Backdoor é um programa que permite ao atacante contornar os controles de segurança de um sistema, proporcionando o acesso desautoriado com privilégios...