Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce188890
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
Acerca de ameaças e vulnerabilidades em aplicações, julgue o item subsequente.Uma aplicação torna-se vulnerável pelo armazenamento inseguro de dados criptografados quando, por exemplo: dados sensíveis não são cifrados; a criptografia é usada de forma incorreta; o armazenamento das chaves é feito de forma imprudente; ou utiliza-se um hash sem salt para proteger senhas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Armazenamento inseguro de dados criptografados

Gabarito: Certo (C). A afirmativa está correta, pois descreve exemplos clássicos de vulnerabilidades relacionadas ao armazenamento inseguro de dados criptografados: dados não cifrados, uso incorreto de criptografia, gestão imprudente de chaves e uso de hash sem salt para senhas. Esses cenários são amplamente reconhecidos como falhas graves de segurança (ex.: OWASP Top 10).

CERTO

Link permanente: /questoes/ce188890