Em um sistema corporativo, após um usuário comprovar sua identidade por meio de credenciais válidas, o mecanismo
responsável por determinar se ele pode acessar um documento confidencial com base em seu cargo e permissões pré-definidas
entra em ação, configurando o processo de:
Durante uma auditoria de segurança, foi identificado que um campo de login de uma aplicação web aceita a entrada
‘ OR ‘1’ = ’1 e retorna acesso não autorizado ao sistema, indicando que a consulta enviada ao banco de dados foi
alterada devido à ausência de sanitização de parâmetros fornecidos pelo usuário, configurando um ataque do tipo:
Um tipo de software malicioso foi identificado em um sistema
corporativo após a constatação de que dados sensíveis, como
credenciais de acesso e histórico de navegação, estavam sendo
coletados secretamente e transmitidos a um servidor remoto
controlado por um terceiro não autorizado, sem alterar arquivos
do sistema nem criptografar dados do usuário, caracterizando-se como:
Em um centro de operações de segurança, um sistema
coleta, normaliza e correlaciona registros em tempo real
provenientes de múltiplos dispositivos de rede, servidores e
aplicações distribuídas, com o objetivo de identificar padrões
anômalos, gerar alertas automatizados e suportar investigações
forenses após incidentes. Esse sistema é conhecido como:
Uma organização pública implementou um conjunto
estruturado de procedimentos destinados a restaurar operações
críticas de tecnologia da informação após a perda total ou
parcial de sua infraestrutura principal, com definição clara de
responsabilidades, sequência de ativação e prazos máximos
para retorno das funcionalidades essenciais. Esse documento
é classificado como:
O protocolo SNMP é empregado em uma infraestrutura de TI
com requisitos rigorosos de segurança, utilizando autenticação
baseada em identidade de usuário, criptografia do conteúdo das
mensagens e mecanismos que asseguram a integridade dos
dados trocados entre gerentes e agentes, impedindo acesso
não autorizado às informações de gerenciamento. A versão do
protocolo é:
Em um ambiente corporativo, um protocolo é empregado
exclusivamente para consulta e modificação de informações
estruturadas em diretórios hierárquicos, como nomes de usuários,
grupos e políticas de acesso, utilizando operações padronizadas
como bind, search e modify, sem prover criptografia nativa nem
transporte de mensagens eletrônicas. Esse protocolo é o:
Um protocolo de roteamento dinâmico opera em redes
IP, utiliza o algoritmo de Dijkstra para construir uma árvore
de caminhos mais curtos a partir de uma visão completa da
topologia da rede e evita loops por meio de cálculos baseados
em custos associados a enlaces, permitindo convergência rápida
e escalabilidade em ambientes corporativos. Esse protocolo é o:
Um sistema de comunicação aplica criptografia AES
para confidencialidade e utiliza assinaturas digitais baseadas
em RSA para autenticidade, garantindo que os dados sejam
transformados em um formato seguro antes da transmissão e
convertidos de volta à forma legível na extremidade receptora,
sem alterar a estrutura da mensagem original. Essas funções
são atribuídas à camada:
Uma organização utiliza uma VPN para conectar filiais
remotas à sede central, de modo que os pacotes originados
na rede local de uma filial sejam encapsulados dentro de um
novo cabeçalho IP e transportados de forma transparente pela
internet até o destino, onde são desencapsulados e entregues
à rede interna. O mecanismo que viabiliza essa comunicação
por meio da inserção de tráfego privado em redes públicas é
denominado: