Ataques CSRF (cross-site request forgery) apresentam
determinadas características e dependem, para serem efetivos, de
detalhes técnicos dos métodos do protocolo HTTP. A respeito
desse tipo de ataque, julgue os itens que se seguem.
Com o protocolo HTTP, tanto o método GET quanto o
método POST podem ser utilizados em ataques CSRF.
Ataques CSRF (cross-site request forgery) apresentam
determinadas características e dependem, para serem efetivos, de
detalhes técnicos dos métodos do protocolo HTTP. A respeito
desse tipo de ataque, julgue os itens que se seguem.
No ataque do tipo CSRF, a vítima é enganada e manipulada
a enviar uma solicitação maliciosa.
Incorreta. Gabarito oficial da banca:
Compare seu desempenho com quem faz o mesmo concurso. Ver concorrência
Parabéns! Você acertou!
Compare seu desempenho com quem faz o mesmo concurso. Ver concorrência
Acerca dos aspectos técnicos importantes para que uma assinatura digital ocorra e dos tipos de formatos de certificados digitais, julgue os itens a seguir.
Um certificado digital no formato PEM
normalmente é um texto ASCII, codificado em Base64,
delimitado por -----BEGIN CERTIFICATE-----.
Incorreta. Gabarito oficial da banca:
Veja como esse erro impacta seu desempenho geral. Ver estatísticas
Acerca dos aspectos técnicos importantes para que uma assinatura digital ocorra e dos tipos de formatos de certificados digitais, julgue os itens a seguir.
O uso de HMAC é uma forma de garantir que uma
assinatura digital seja efetiva.
Em virtude do regime jurídico das empresas públicas federais, a
INFRA S.A. deve manter altos padrões de integridade e
resiliência, contexto no qual a gestão de riscos desempenha
relevante papel. A respeito das normas relativas à gestão de
riscos de TI, jugue os itens a seguir.
Suponha que um incidente de segurança tenha afetado os
servidores que processam os dados do ONTL da INFRA
S.A. Nesse caso, para remediar a situação conforme a
ISO 22301, o plano de continuidade de negócios (PCN) deve
focar o isolamento físico do hardware atingido, sendo este o
principal componente da governança de TI para garantir a
integridade dos dados
Em virtude do regime jurídico das empresas públicas federais, a
INFRA S.A. deve manter altos padrões de integridade e
resiliência, contexto no qual a gestão de riscos desempenha
relevante papel. A respeito das normas relativas à gestão de
riscos de TI, jugue os itens a seguir.
A aplicação da norma ISO 31000 permite identificar eventos
que possam comprometer a integridade dos dados da
organização, servindo como fundamento para o cumprimento
de normas de compliance e diretrizes de órgãos de controle.
Incorreta. Gabarito oficial da banca:
Veja como esse erro impacta seu desempenho geral. Ver estatísticas
Você está mandando bem! Que tal experimentar o Elite por 14 dias?
Com o plano Elite você ganha:
Videoaulas ao vivo com professores renomados
Mentoria coletiva com especialistas + grupo de estudo
Sessões com psicólogo especializado em preparação para concursos
Cronogramas semanais, trilhas de estudo e direcionamento estratégico
Disponível no plano Elite
Exercícios de Fixação
Isso te espera no Elite
Além das questões objetivas, o Elite tem 4 formatos de exercício:
múltipla escolha, associação (relacione itens entre colunas), ordenação (organize a sequência
correta) e preencher lacunas (complete o texto). São mais de 11 mil exercícios pra fixar o
conteúdo de um jeito diferente do tradicional, com correção na hora.
Mais de 11 mil exercícios de fixação disponíveis
Múltipla escolha, associação, ordenação e preencher lacunas
Filtre por disciplina, assunto e desempenho (acertei/errei)