Foram encontradas 17.355 questões.
3863187
Ano: 2024
Disciplina: TI - Segurança da Informação
Banca: VUNESP
Orgão: Pref. Santo André-SP
Disciplina: TI - Segurança da Informação
Banca: VUNESP
Orgão: Pref. Santo André-SP
Uma subcategoria de ataque do tipo XSS é caracterizada pelo envio de scripts maliciosos, como parâmetros de
requisições a um website, explorando o fato de o conteúdo dessas requisições ser enviado de volta na resposta
ao navegador sem tratamento adequado, tais como em
mensagens de erro ou em exibição de strings de busca.
Essa subcategoria é conhecida como
Essa subcategoria é conhecida como
Provas
Questão presente nas seguintes provas
Sobre ataques cibernéticos, enumere os tipos de
ataques com suas respectivas descrições:
1-Spoofing 2-Phishing 3-SQL Injection 4-Cross-site scripting (XSS) 5-Negação de Serviço
( ) É um tipo de fraude eletrônica comumente cometida por golpistas que têm por objetivo roubar dados pessoais e financeiros de um usuário.
( ) método de ataque que explora vulnerabilidades de scripting entre sites.
( ) bloqueio de acesso devidamente autorizado a um recurso ou a geração de atraso nas operações e funções normais de um sistema, com a resultante perda da disponibilidade aos usuários autorizados.
( ) ato de falsificar a identidade da fonte de uma comunicação ou interação.
( ) ocorre quando o usuário mal intencionado consegue inserir uma série de instruções SQL dentro de uma consulta através da manipulação das entradas de uma aplicação
A sequência correta, de cima para baixo, é:
1-Spoofing 2-Phishing 3-SQL Injection 4-Cross-site scripting (XSS) 5-Negação de Serviço
( ) É um tipo de fraude eletrônica comumente cometida por golpistas que têm por objetivo roubar dados pessoais e financeiros de um usuário.
( ) método de ataque que explora vulnerabilidades de scripting entre sites.
( ) bloqueio de acesso devidamente autorizado a um recurso ou a geração de atraso nas operações e funções normais de um sistema, com a resultante perda da disponibilidade aos usuários autorizados.
( ) ato de falsificar a identidade da fonte de uma comunicação ou interação.
( ) ocorre quando o usuário mal intencionado consegue inserir uma série de instruções SQL dentro de uma consulta através da manipulação das entradas de uma aplicação
A sequência correta, de cima para baixo, é:
Provas
Questão presente nas seguintes provas
Sobre sistemas criptográficos simétricos e
assimétricos é correto afirmar que a criptografia:
Provas
Questão presente nas seguintes provas
Observe as afirmativas a seguir, em relação às funções
básicas de uma Política de Segurança em organizações.
I. A Política de Segurança deve deixar claro o que deve ser protegido e por quê.
II. A Política de Segurança deve explicitar quem é responsável pela proteção.
III. A Política de Segurança deve funcionar como referência para problemas que possam surgir.
Das afirmativas acima:
I. A Política de Segurança deve deixar claro o que deve ser protegido e por quê.
II. A Política de Segurança deve explicitar quem é responsável pela proteção.
III. A Política de Segurança deve funcionar como referência para problemas que possam surgir.
Das afirmativas acima:
Provas
Questão presente nas seguintes provas
A política de segurança de uma organização prevê
as bases da garantia de segurança de informação. Neste
contexto, é INCORRETO afirmar que um dos conjuntos de
elementos que compõem uma política de segurança são:
Provas
Questão presente nas seguintes provas
No contexto da Segurança da Informação, é correto
afirmar que:
Provas
Questão presente nas seguintes provas
São alternativas para prevenir a quebra de autenticação
e a quebra de controle de acesso em um sistema:
Provas
Questão presente nas seguintes provas
Soluções de Controle de Acesso à Rede (NAC) avançadas contam com os seguintes recursos e funcionalidades,
EXCETO:
Provas
Questão presente nas seguintes provas
Soluções e técnicas de Controle de Acesso à Rede
(NAC):
Provas
Questão presente nas seguintes provas
Sobre criptografia de dados, avalie se as afirmativas a
seguir são verdadeiras (V) ou falsas (F):
I - O algoritmo RSA é amplamente utilizado para criptografia simétrica, garantindo a segurança dos dados em trânsito.
II - O uso de chaves públicas na criptografia assimétrica permite que qualquer pessoa possa criptografar uma mensagem, mas apenas o destinatário com a chave privada correspondente pode descriptografá-la.
III - A criptografia assimétrica é mais rápida que a criptografia simétrica, tornando-a ideal para criptografar grandes volumes de dados antes de realizar sua transmissão.
As afirmativas I, II e III apresentadas são respectivamente:
I - O algoritmo RSA é amplamente utilizado para criptografia simétrica, garantindo a segurança dos dados em trânsito.
II - O uso de chaves públicas na criptografia assimétrica permite que qualquer pessoa possa criptografar uma mensagem, mas apenas o destinatário com a chave privada correspondente pode descriptografá-la.
III - A criptografia assimétrica é mais rápida que a criptografia simétrica, tornando-a ideal para criptografar grandes volumes de dados antes de realizar sua transmissão.
As afirmativas I, II e III apresentadas são respectivamente:
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container