Questão Q783080
2007 Centro de Seleção e de Promoção de Eventos UnB (CESPE) Tribunal de Contas da União (TCU)
Prova: Concurso Tribunal de Contas da União (TCU) - Analista de Controle Externo ACE Área Auditoria de Tecnologia da Informação - Centro de Seleção e de Promoção de Eventos UnB (CESPE) do ano 2007 Tribunal de Contas da União (TCU)

Considerando a figura acima, que apresenta uma proposta d...

Considerando a figura acima, que apresenta uma proposta de organização da norma NBR ISO/IEC 17799:2005, julgue os próximos itens, acerca dos conceitos de segurança da informação.

Acerca das técnicas gerais de ataques e vulnerabilidades de aplicações, é correto afirmar que vulnerabilidades de SQL injection são minimizadas por meio do uso de prepared statements; ataques de heap overflow ocorrem com maior freqüência em linguagens com tipos de dados fracos que em linguagens com tipos de dados fortes; ataques de dicionário são tecnicamente mais complexos de empreender quando são empregados hashes criptográficos embasados no algoritmo MD5 que no caso do algoritmo SHA1.

Comentários

Faça login para participar da discussão.

Cadastre-se Gratuitamente
Carregando comentários...