Ir para o conteúdo principal

Questões de Concurso – Aprova Concursos

Milhares de questões com o conteúdo atualizado para você praticar e chegar ao dia da prova preparado!


Exibir questões com:
Não exibir questões:
Minhas questões:
Filtros aplicados:

Dica: Caso encontre poucas questões de uma prova específica, filtre pela banca organizadora do concurso que você deseja prestar.

Exibindo questões de 7 encontradas. Imprimir página Salvar em Meus Filtros
Folha de respostas:

  • 1
    • Certo
    • Errado
  • 2
    • Certo
    • Errado
  • 3
    • Certo
    • Errado
  • 4
    • Certo
    • Errado
  • 5
    • Certo
    • Errado
  • 6
    • Certo
    • Errado
  • 7
    • Certo
    • Errado

A respeito do SAML 2.0, julgue o item a seguir.

O sujeito, o provedor de identidade e o provedor de serviços são as partes envolvidas em um processo do tipo autenticação, considerando-se o SAML e o início de sessão única (SSO).

A respeito do SAML 2.0, julgue o item a seguir.

O SAML é considerado o principal padrão de autenticação, sendo o OAuth2 a sua correspondente implementação.

Acerca do NIST CSF 2.0, julgue o item a seguir.


O núcleo da estrutura do NIST CSF 2.0 está organizado em torno de três funções principais: identificar, protegere detectar.

Em relação aos principais tipos de ataques a aplicações web e a sua prevenção, julgue o seguinte item. 

XSS (Cross-site scripting) é um tipo de ataque por meio do qual o atacante explora erros nos códigos de entrada de dados, e a prevenção de ataques XSS requer sanitização das
entradas de dados, de maneira a impedir a injeção de códigos maliciosos.

A respeito de múltiplos fatores de autenticação (MFA), julgue o próximo item.

MFA é um processo que requer uma etapa de variação criptográfica da senha do usuário por diferenciação de chave pública.

A respeito de múltiplos fatores de autenticação (MFA), julgue o próximo item.

MFA adaptativa é uma variação de MFA em que se pode considerar o número de tentativas de login ou até a localização geográfica do usuário.

 

Em relação aos principais tipos de ataques a aplicações web e a sua prevenção, julgue o seguinte item. 

Fuzzing é um tipo de teste de prevenção de ataques que consiste na inserção de poucos dados não aleatórios em uma aplicação web com a expectativa de se obter um código de
erro 500.

© Aprova Concursos - Al. Dr. Carlos de Carvalho, 1482 - Curitiba, PR - 0800 727 6282