Questões de Concurso Sobre segurança da informação
Foram encontradas 14.492 questões
Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.
Uma das consequências de um SQL Injection é que ele permite alterar a sintaxe ou a semântica da query executada pelo banco de dados.
Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.
A sanitização de parâmetros de entrada pelo usuário é uma maneira de impedir a efetividade de um ataque SQL Injection.
Considerando mecanismos de autenticação com o OpenID Connect (OIDC) e OAuth 2.0, julgue o item a seguir.
O OIDC é independente do OAuth 2.0 uma vez que ele é explicitamente construído como uma camada de identidade avulsa.
Considerando mecanismos de autenticação com o OpenID Connect (OIDC) e OAuth 2.0, julgue o item a seguir.
O OpenID Provider (OP) é equivalente a um servidor de identidade (IdP).
Julgue o item que se segue, no que diz respeito à autenticação de dois fatores com biometria.
Durante o cadastro de dados biométricos, um sensor biométrico sempre captura uma imagem.
Julgue o item que se segue, no que diz respeito à autenticação de dois fatores com biometria.
Na etapa de verificação, após a captura de dados biométricos, é executado um algoritmo de correspondência biométrica a partir da comparação dos dados de entrada com os dados armazenados.
Acerca da propriedade de não repúdio, julgue o item a seguir.
Diferentemente de um emissor, o receptor de uma mensagem consegue negar que recebeu uma mensagem devido às características do não repúdio.
Acerca da propriedade de não repúdio, julgue o item a seguir.
Para se implementar técnicas de não repúdio, é comum o uso funções hash criptográficas.
A respeito de conceitos relativos a arquiteturas de contêineres, julgue o item seguinte.
No Docker, a publicação de uma porta, sem especificação de endereço de bind, a torna acessível, por padrão, em todos os endereços de rede do host, o que exige cautela na exposição de aplicações que tratem dados sensíveis.
Acerca de segurança em computadores, julgue o próximo item.
Considere um conjunto de dados cuja quantidade de registros permaneça imutável no decorrer de seis meses e do qual são efetuadas cópias de segurança no fim de cada mês. Considere, também, que o último backup realizado antes desse período de seis meses tenha sido do tipo incremental. Nesse caso, o tipo de backup que ocupará menos espaço para copiar esse conjunto de dados é o diferencial.
A respeito de redes, Internet e intranet, julgue o item que se segue.
VPNs utilizam redes privadas de comunicação, o que garante a segurança dos dados que trafegam nesse tipo de rede.
A respeito de redes, Internet e intranet, julgue o item que se segue.
Em uma organização, as redes de Internet e de extranet devem utilizar as mesmas credenciais para acesso a sites internos e externos.
A respeito de redes, Internet e intranet, julgue o item que se segue.
Ao configurar o firewall em uma organização, o administrador pode estabelecer uma DMZ, que ficaria dentro do perímetro de segurança da rede e que poderia permitir tráfego específico de dados.
Muitos aplicativos de comunicação implementam, como medida de segurança, a chamada criptografia de ponta a ponta.
Sobre tal mecanismo de segurança, qual afirmação abaixo é INCORRETA?
I. O risco remanescente após a aplicação dos controles é denominado risco residual.
II. A decisão de não investir em controles adicionais, tolerando o risco residual, caracteriza a aceitação do risco.
III. A aceitação do risco não elimina formalmente a necessidade de monitoramento futuro.
Quais estão corretas?
I. A confidencialidade garante que a informação seja acessada apenas por pessoas autorizadas.
II. A integridade assegura que a informação permaneça exata e completa, sem alterações não autorizadas.
III. A disponibilidade depende da capacidade de armazenamento do servidor, independentemente de falhas de rede ou energia.
Quais estão corretas?