Questões de Concurso Comentadas sobre segurança da informação
Foram encontradas 13.587 questões
A solução técnica adequada exige que
GET /api/documentos/(documentIP} Authorization: Bearer <JWT>
Durante testes de segurança, foi identificado que usuários autenticados conseguem acessar documentos de outros gabinetes simplesmente alterando o valor de (documentId} na URL, sem qualquer validação adicional no backend.
Considerando o cenário descrito e as boas práticas de segurança da OWASP API Security Top 10 (2023), é possível concluir que se trata de uma vulnerabilidade
Assinale a opção que completa corretamente as lacunas da sentença abaixo.
"O padrão criptográfico AES (Advanced Encryption Standard) possui 2 (duas) variantes: um bloco de __________ de bits com uma chave de __________ bits e um bloco de __________ de bits com uma chave de __________ bits."