Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESGRANRIO 2023
Segurança da InformaçãoConceitos Básicos em Segurança da Informação
- Código
- cg019904
- Banca
- CESGRANRIO
- Órgão
- Transpetro
- Ano
- 2023
- Nível
- Superior
- Cargo
- Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
O Secure Socket Layer Version 3 (SSLv3) já foi amplamente utilizado como protocolo de comunicação segura, principalmente para assegurar a proteção das comunicações entre clientes e servidores Web. Esse protocolo, disponível em várias bibliotecas criptográficas mais antigas, obteve um registro no Common Vulnerabilities and Exposures (CVE) por causa de uma vulnerabilidade na sua criptografia CBC, na qual o preenchimento de cifra de bloco não é determinístico e não é coberto pelo Message Authentication Code (MAC). Essa vulnerabilidade facilita que invasores intermediários obtenham dados supostamente protegidos por meio de um ataque padding-oracle.O ataque padding-oracle também é conhecido como
- ALogjam
- BHeartbleed
- CFMS
- DPOODLE
- EFREAK