Questões de Concurso
Filtrar
349 Questões de concurso encontradas
Página 5 de 70
Questões por página:
Questões por página:
Concurso:
Prefeitura de Lindolfo Collor - RS
Disciplina:
Segurança da Informação
Com relação à segurança digital, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.
( ) Antes de clicar em um link recebido por mensagem, é recomendável verificar sua procedência.
( ) Programas maliciosos podem comprometer a segurança de um dispositivo.
( ) A atualização regular de programas pode contribuir para a segurança digital.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
( ) Antes de clicar em um link recebido por mensagem, é recomendável verificar sua procedência.
( ) Programas maliciosos podem comprometer a segurança de um dispositivo.
( ) A atualização regular de programas pode contribuir para a segurança digital.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
Disciplina:
Segurança da Informação
A metodologia OWASP categoriza as falhas mais críticas em aplicações web. Quando uma aplicação permite que um usuário autenticado altere o identificador de um objeto em uma URL para acessar dados de outro usuário sem que haja uma verificação de autorização adequada, ocorre uma vulnerabilidade denominada
Disciplina:
Segurança da Informação
Um analista de segurança da informação de certa organização identificou um ataque em que um indivíduo enviou mensagens eletrônicas em massa para colaboradores da organização. Tais mensagens direcionavam os colaboradores a um sítio eletrônico fraudulento que simulava o portal corporativo, com o intuito de capturar suas credenciais de acesso.
A técnica maliciosa descrita na situação hipotética precedente é classificada, quanto ao seu tipo, como
A técnica maliciosa descrita na situação hipotética precedente é classificada, quanto ao seu tipo, como
Disciplina:
Segurança da Informação
Durante análise de uma aplicação web utilizada por certa secretaria estadual de meio ambiente para gerenciamento de autos de infração, a equipe de segurança identificou que campos de formulário não tinham validação adequada no servidor. Foi possível enviar dados contendo comandos de banco de dados por meio de um campo de pesquisa, o que resultou em alteração indevida de registros. Em outro teste, verificou-se que o aplicativo refletia, na resposta HTML, trechos de entrada do usuário sem filtragem, permitindo a inserção de scripts que eram executados no navegador de quem acessava a página. Esses dois achados foram registrados no processo de gestão de vulnerabilidades previsto no SGSI da organização, em conformidade com a NBR ISO/IEC 27001:2013.
Considerando ameaças e vulnerabilidades em aplicações web, assinale a opção correta a respeito da classificação das duas falhas descritas na situação hipotética apresentada.
Considerando ameaças e vulnerabilidades em aplicações web, assinale a opção correta a respeito da classificação das duas falhas descritas na situação hipotética apresentada.
Concurso:
Prefeitura de Terra Roxa - PR
Disciplina:
Segurança da Informação
Um ataque DDoS (ataque distribuído de negação de serviço) visa principalmente: