Foram encontradas 171 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
As responsabilidades pela segurança da informação devem estar claramente definidas, oferecendo-se, como contrapartida, aos responsáveis os poderes necessários para implementação e operação dos controles, de forma a viabilizar o atendimento aos requisitos de segurança específicos.
O modelo de processo denominado em espiral combina as atividades de desenvolvimento com o gerenciamento de riscos, de modo a minimizá-los e controlá-los.
Atividades comuns a todos os processos de software incluem a especificação, o projeto, a implementação e a validação.
A estimativa de duração das atividades de um projeto está sujeita a incertezas e riscos. A técnica de revisão e avaliação de programa (PERT), utilizada para definir uma faixa aproximada de tempo para determinada atividade, é calculada utilizando-se uma média aritmética simples de três estimativas: uma mais provável, uma otimista e uma pessimista.
Um dos primeiros modelos de processo de software propostos foi o modelo em cascata. Nesse tipo de modelo, os estágios são executados em sequência. A principal vantagem desse processo está na possibilidade de se retornar ao estágio anterior sempre que for necessário. Esse aspecto é particularmente importante em grandes sistemas de informação, sobretudo quando não se consegue levantar todos os requisitos no início do desenvolvimento.
O ataque mediante a utilização da técnica de cross-site script consiste em explorar falhas de aplicações web para inserir nessas aplicações determinados tipos de códigos que serão executados no lado cliente.
Um firewall do tipo stateful não depende do three-way handshake do protocolo TCP.
Em uma VPN do tipo site-to-site, a criptografia assimétrica envolve uma chave única para o processo de cifrar e decifrar os dados da conexão.
No caso do terminal services, a conexão remota é feita por meio do protocolo VNC sobre o protocolo TCP.
O Remote Desktop Connection é o servidor padrão para o terminal services no Windows 2003.
Para o funcionamento do Active Directory, é necessário que, no ambiente Windows em que ele esteja instalado, exista um firewall de contexto, configurado e ativado.
Por padrão, a primeira página procurada pelo IIS é a Index.asp. Caso seja necessário, é possível configurá-lo para que ele passe a procurar por outra página.
A arquitetura SOA, orientada para a criação de componentes fracamente acoplados, é muito utilizada para componentes que não tenham interface bem definida ou cujos detalhes de implementação não sejam claros.
O número de conexões no IIS é limitado a 1.000, por padrão, a fim de se evitar eventual sobrecarga na rede.
O diretório de serviços em SOA organiza as linhas de serviços ou linhas de produção em fluxos de etapas de solicitação de serviços prestados por provedores e consumidores.
Em uma mensagem, o cabeçalho SOAP, elemento que contém a mensagem específica para a aplicação, é identificado pelo namespace a seguir. http://schemas.xmlsoap.org/soap/envelope
Ataques do tipo SQL injection exploram erros em aplicativos web que lhes permitam inserir, remover ou alterar dados em um banco de dados.
Em uma máquina virtual que esteja comprometida devido a um ataque, o atacante pode obter o controle da estação que gerencia a máquina virtual (hipervisor). Essa técnica utiliza despejo de memória e acessa os registros de controle da máquina virtual.
Os riscos têm origem na incerteza, característica comum a todos os projetos, e devem ser gerenciados de forma proativa, a partir do planejamento de respostas obtidas pela equipe. Entretanto, é recomendável haver planos de contingência para prevenção contra determinados riscos. Esses planos devem ser postos em prática, sob determinadas condições, quando detectada a necessidade.
Na concepção moderna de gerenciamento de projetos, a tolerância ao risco é considerada nula. Ou seja, nenhum grau de risco pode ser aceito, pois as recompensas que poderiam ser obtidas a partir de determinada falha originada em função do risco assumido seriam desprezíveis.