Questões de Concurso
Filtrar
125 Questões de concurso encontradas
Página 13 de 25
Questões por página:
Questões por página:
Concurso:
Prefeitura de Florianópolis - SC
Disciplina:
Segurança da Informação
Assinale a alternativa correta em relação aos conceitos de segurança, ferramentas de proteção e tipos de ameaças em ambientes de rede.
Concurso:
SEFAZ-SP
Disciplina:
Segurança da Informação
Uma instituição expôs uma AP| RESTful protegida por JWT com várias instâncias atrás de um balanceador, em que o login gera access token de 2 horas, que é validado em cada requisição por meio da assinatura da data de expiração e das claims de roles. Porém, após um incidente de credenciais vazadas, a equipe detectou que, mesmo após o usuário trocar a senha, os tokens antigos continuam válidos até expirarem inclusive em diferentes serviços que compartilham a mesma chave de assinatura. Para que a equipe possa mitigar esse problema mantendo a escalabilidade e o modelo stateless da API, a estratégia mais adequada é
Concurso:
SEFAZ-SP
Disciplina:
Segurança da Informação
A equipe de desenvolvimento de uma Secretaria da Fazenda está analisando protocolos para implementar o SSO no Portal do Contribuinte. Considerando os requisitos de segurança, a delegação segura de autorização e a necessidade de obter informações básicas do perfil do cidadão (como nome e CPF) para personalização do portal, a equipe de desenvolvimento optou por
Concurso:
PC-SC
Disciplina:
Segurança da Informação
Em um sistema de segurança da informação, um usuário fornece credenciais válidas — como login e senha, certificado digital ou biometria — para comprovar que é quem afirma ser, antes de obter acesso a um recurso protegido. Diante desse contexto, selecione a alternativa que corretamente identifica esse processo.
Concurso:
PC-SC
Disciplina:
Segurança da Informação
Um órgão público implementa uma camada adicional de proteção no acesso remoto a seu sistema de gestão de processos, exigindo que, após o preenchimento do nome de usuário e senha, o servidor envie um código de uso único para o aplicativo de autenticação instalado no dispositivo móvel do servidor. Esse mecanismo de segurança é classificado como: