Questões de Concurso
Sobre segurança de sistemas de informação em segurança da informação
Foram encontradas 675 questões
No que se refere à segurança da informação, julgue o próximo item.
Diferente de um vírus tradicional, worm é um programa autônomo que se replica através de redes de computadores, explorando vulnerabilidades sem a necessidade de intervenção humana.
Acerca dos sistemas de detecção de intrusão (IDS) e dos sistemas de prevenção de intrusão (IPS), julgue o item seguinte.
Um IDS é capaz de monitorar uma rede sem interferir diretamente em seu fluxo de dados.
Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.
A sanitização de parâmetros de entrada pelo usuário é uma maneira de impedir a efetividade de um ataque SQL Injection.
A respeito de conceitos relativos a arquiteturas de contêineres, julgue o item seguinte.
No Docker, a publicação de uma porta, sem especificação de endereço de bind, a torna acessível, por padrão, em todos os endereços de rede do host, o que exige cautela na exposição de aplicações que tratem dados sensíveis.
Considerando práticas modernas de segurança da cadeia de suprimentos de software em ambientes cloud-native com pipelines CI/CD automatizados, um Tribunal de Justiça pretende aumentar a confiança nos artefatos produzidos, reduzir a exposição a vulnerabilidade conhecidas e assegurar rastreabilidade das etapas de construção e distribuição de contêineres. A abordagem mais alinhada às recomendações atuais de DevSecOps e Software Supply Chain Security é
A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.
A vulnerabilidade de LDAP injection decorre da execução de consultas LDAP por meio de protocolos não criptografados, o que permite a interceptação e a alteração das requisições durante a comunicação com o diretório.
A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.
No contexto do conjunto de frameworks, guias e boas práticas da OWASP aplicáveis a testes em aplicações web, a análise de segurança inclui a identificação sistemática de pontos de entrada, a manipulação controlada de dados fornecidos à aplicação e a observação de suas respostas, com o objetivo de evidenciar vulnerabilidades, tais como injeções, falhas de controle de acesso e exposição indevida de dados.
Determinado órgão público implantou uma política de armazenamento de documentos em ambiente de computação em nuvem. Durante treinamento interno, um servidor afirmou que, após a sincronização dos arquivos com a nuvem, não seria mais necessário realizar qualquer procedimento relacionado à preservação das informações.
A respeito dessa situação, assinale a alternativa correta.