Foram encontradas 17.355 questões.
Sobre o conceito de hash, assinala a afirmativa correta.
Provas
Questão presente nas seguintes provas
Os algoritmos simétricos e assimétricos desempenham um papel
fundamental na proteção de dados em processos de criptografia.
Os algoritmos RSA, Diffie-Hellman, AES e RC4 são comumente
utilizados para garantir segurança em várias aplicações.
Nesse sentido, assinale a opção que indica um exemplo de criptografia simétrica segura e amplamente recomendada nos padrões modernos, que utiliza a mesma chave para criptografar e descriptografar dados.
Nesse sentido, assinale a opção que indica um exemplo de criptografia simétrica segura e amplamente recomendada nos padrões modernos, que utiliza a mesma chave para criptografar e descriptografar dados.
Provas
Questão presente nas seguintes provas
A segurança da informação é uma preocupação fundamental para
organizações de todos os portes e setores, garantindo a proteção
de dados e a continuidade das operações. As normas NBR ISO/IEC
27001:2013 e 27002:2013 fornecem diretrizes importantes para
implementar e gerenciar um sistema de gestão de segurança da
informação (SGSI).
Assinale a opção que representa corretamente o principal objetivo da norma NBR ISO/IEC 27001:2013.
Assinale a opção que representa corretamente o principal objetivo da norma NBR ISO/IEC 27001:2013.
Provas
Questão presente nas seguintes provas
Considere o uso de criptografia assimétrica em uma transação online. Maria deseja enviar uma mensagem confidencial para João, garantindo que apenas ele possa ler o conteúdo.
Para que essa segurança seja alcançada, Maria deve criptografar a mensagem
Provas
Questão presente nas seguintes provas
- GestãoGestão de RiscosAvaliação de Riscos
- GestãoGestão de RiscosAnálise de Riscos
- GestãoGestão de RiscosISO 31000: Gestão de Riscos
- GestãoGestão de RiscosTratamento de Riscos
O gerenciamento dos riscos é um ponto importante a ser considerado na disponibilização de aplicações.
Sobre as etapas do processo de gerenciamento de riscos, marque a alternativa correta.
Provas
Questão presente nas seguintes provas
Qual das seguintes opções é um exemplo de algoritmo de criptografia assimétrica?
Provas
Questão presente nas seguintes provas
Durante a fase de testes de segurança de uma aplicação, um analista submete entradas de dados
aleatórias e inválidas com o objetivo de explorar falhas na manipulação de buffers ou exceções não
tratadas. Essas entradas são alimentadas através de uma interface web, onde o sistema deve ser capaz
de lidar com erros sem comprometer a segurança ou estabilidade. O analista observa e registra as
falhas para posterior correção. Assinale a técnica que melhor descreve esse procedimento de testes.
Provas
Questão presente nas seguintes provas
De acordo com a ABNT NBR ISO/IEC 27005:2023, “a utilidade de categorizar controles como
preventivos, detectivos e corretivos reside em seu uso, para assegurar que a construção de planos de
tratamento de riscos sejam resilientes a falhas nos controles.” Considerando uma seleção apropriada
de controles preventivos, detectivos e corretivos, assinale a alternativa correta.
Provas
Questão presente nas seguintes provas
Durante a realização de testes de invasão em uma aplicação Web, um analista encontrou um vetor de
ataque para uma travessia de diretórios. Marque a alternativa que possui um payload válido para este
ataque.
Provas
Questão presente nas seguintes provas
Uma equipe de tratamento de incidentes está analisando uma campanha de phishing através da qual
um atacante utiliza uma página falsa com várias camadas transparentes ou opacas para induzir suas
vítimas a interagir com uma página Web diferente daquela que eles acreditam estar interagindo. Marque
a alternativa que identifica esse tipo de ataque e uma possível técnica de mitigação para ele.
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container