Questões de Concurso
Filtrar
392 Questões de concurso encontradas
Página 14 de 79
Questões por página:
Questões por página:
Disciplina:
Segurança da Informação
Um analista de segurança da informação de certa organização identificou um ataque em que um indivíduo enviou mensagens eletrônicas em massa para colaboradores da organização. Tais mensagens direcionavam os colaboradores a um sítio eletrônico fraudulento que simulava o portal corporativo, com o intuito de capturar suas credenciais de acesso.
A técnica maliciosa descrita na situação hipotética precedente é classificada, quanto ao seu tipo, como
A técnica maliciosa descrita na situação hipotética precedente é classificada, quanto ao seu tipo, como
Disciplina:
Segurança da Informação
Durante análise de uma aplicação web utilizada por certa secretaria estadual de meio ambiente para gerenciamento de autos de infração, a equipe de segurança identificou que campos de formulário não tinham validação adequada no servidor. Foi possível enviar dados contendo comandos de banco de dados por meio de um campo de pesquisa, o que resultou em alteração indevida de registros. Em outro teste, verificou-se que o aplicativo refletia, na resposta HTML, trechos de entrada do usuário sem filtragem, permitindo a inserção de scripts que eram executados no navegador de quem acessava a página. Esses dois achados foram registrados no processo de gestão de vulnerabilidades previsto no SGSI da organização, em conformidade com a NBR ISO/IEC 27001:2013.
Considerando ameaças e vulnerabilidades em aplicações web, assinale a opção correta a respeito da classificação das duas falhas descritas na situação hipotética apresentada.
Considerando ameaças e vulnerabilidades em aplicações web, assinale a opção correta a respeito da classificação das duas falhas descritas na situação hipotética apresentada.
Concurso:
Prefeitura de Terra Roxa - PR
Disciplina:
Segurança da Informação
Um ataque DDoS (ataque distribuído de negação de serviço) visa principalmente:
Disciplina:
Segurança da Informação
Um Gestor Escolar recebeu um e-mail com um anexo em formato PDF supostamente contendo a avaliação anual de desempenho de sua escola. O remetente parece ser o e-mail da Secretária Municipal de Educação, mas o Gestor nota que o endereço de resposta (Reply-To) aponta para um domínio desconhecido. Ao analisar o cabeçalho da mensagem, ele suspeita de uma técnica de ataque cibernético. Qual é o nome dessa técnica, comumente associada ao uso de correio eletrônico corporativo para fraudes?
Disciplina:
Segurança da Informação
Um colaborador recebe um e-mail com o assunto “URGENTE: Verificação de Segurança da Conta” que contém um link para uma página externa, solicitando que ele insira suas credenciais de login da empresa. Qual é a ação mais segura e recomendada a ser tomada?