Foram encontradas 120 questões.
Julgue o seguinte item, relativo a CSRF (cross-site request forgery), testes de invasão e segurança de aplicativos web.
Provas
Questão presente nas seguintes provas
Julgue o seguinte item, relativo a CSRF (cross-site request forgery), testes de invasão e segurança de aplicativos web.
Provas
Questão presente nas seguintes provas
Julgue o seguinte item, relativo a CSRF (cross-site request forgery), testes de invasão e segurança de aplicativos web.
Provas
Questão presente nas seguintes provas
O XYZ Digital, sistema nacional de agendamento de serviços públicos, acessado via desktop e dispositivos móveis, que exige
autenticação de cidadãos para solicitação de documentos e consultas, passou por auditoria de segurança após tentativas de acesso
indevido e um incidente de autenticação indevida. Após o incidente, constatou-se a utilização de single sign-on (SSO – autenticação
única), tendo sido providenciadas a autenticação forte com multifator (MFA) e a implementação de OpenID Connect.
A partir do caso hipotético precedente, julgue o item subsequente.
Provas
Questão presente nas seguintes provas
O XYZ Digital, sistema nacional de agendamento de serviços públicos, acessado via desktop e dispositivos móveis, que exige
autenticação de cidadãos para solicitação de documentos e consultas, passou por auditoria de segurança após tentativas de acesso
indevido e um incidente de autenticação indevida. Após o incidente, constatou-se a utilização de single sign-on (SSO – autenticação
única), tendo sido providenciadas a autenticação forte com multifator (MFA) e a implementação de OpenID Connect.
A partir do caso hipotético precedente, julgue o item subsequente.
Provas
Questão presente nas seguintes provas
O XYZ Digital, sistema nacional de agendamento de serviços públicos, acessado via desktop e dispositivos móveis, que exige
autenticação de cidadãos para solicitação de documentos e consultas, passou por auditoria de segurança após tentativas de acesso
indevido e um incidente de autenticação indevida. Após o incidente, constatou-se a utilização de single sign-on (SSO – autenticação
única), tendo sido providenciadas a autenticação forte com multifator (MFA) e a implementação de OpenID Connect.
A partir do caso hipotético precedente, julgue o item subsequente.
Provas
Questão presente nas seguintes provas
Certa empresa brasileira de médio porte, que desenvolve
soluções de software para o setor financeiro e armazena
informações sensíveis de clientes, como dados bancários,
documentos pessoais e credenciais de acesso, iniciou um
processo de adequação à norma ISO/IEC 27001:2022,
implementando um sistema de gestão da segurança da
informação (SGSI). A equipe de segurança da empresa criou
políticas para garantir confidencialidade, integridade,
disponibilidade e autenticidade das informações e adotou
criptografia assimétrica, controle de acesso baseado em função, e
o NIST Cybersecurity Framework para resposta a incidentes.
Foram identificadas vulnerabilidades de injeção SQL e a empresa
sofreu um ataque DDoS que afetou a disponibilidade do sistema.
Com base na situação precedente, julgue o item a seguir
Provas
Questão presente nas seguintes provas
Certa empresa brasileira de médio porte, que desenvolve
soluções de software para o setor financeiro e armazena
informações sensíveis de clientes, como dados bancários,
documentos pessoais e credenciais de acesso, iniciou um
processo de adequação à norma ISO/IEC 27001:2022,
implementando um sistema de gestão da segurança da
informação (SGSI). A equipe de segurança da empresa criou
políticas para garantir confidencialidade, integridade,
disponibilidade e autenticidade das informações e adotou
criptografia assimétrica, controle de acesso baseado em função, e
o NIST Cybersecurity Framework para resposta a incidentes.
Foram identificadas vulnerabilidades de injeção SQL e a empresa
sofreu um ataque DDoS que afetou a disponibilidade do sistema.
Com base na situação precedente, julgue o item a seguir
Provas
Questão presente nas seguintes provas
Certa empresa brasileira de médio porte, que desenvolve
soluções de software para o setor financeiro e armazena
informações sensíveis de clientes, como dados bancários,
documentos pessoais e credenciais de acesso, iniciou um
processo de adequação à norma ISO/IEC 27001:2022,
implementando um sistema de gestão da segurança da
informação (SGSI). A equipe de segurança da empresa criou
políticas para garantir confidencialidade, integridade,
disponibilidade e autenticidade das informações e adotou
criptografia assimétrica, controle de acesso baseado em função, e
o NIST Cybersecurity Framework para resposta a incidentes.
Foram identificadas vulnerabilidades de injeção SQL e a empresa
sofreu um ataque DDoS que afetou a disponibilidade do sistema.
Com base na situação precedente, julgue o item a seguir
Provas
Questão presente nas seguintes provas
Julgue o item que se segue, relativo a ciência de dados e
inteligência artificial (IA).
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container