Mesmo que use o computador de um terceiro para navegar na Internet, o usuário deve permitir que suas senhas sejam memorizadas pelo navegador web, uma vez que esses programas possuem mecanismos totalmente seguros para garantir a segurança das informações.
De acordo com a norma ISO 15408, o desenvolvedor de um produto e seu avaliador especificam, antes e durante a fase de avaliação, o que deve ser avaliado.
A definição das propriedades exatas de segurança do alvo da avaliação, bem como do escopo exato de avaliação negociados, estão em um documento, denominado pelo Common Criteria de
Em aplicações Web, a vulnerabilidade denominada CSRF (cross site request forgery) ocorre quando solicitações não autorizadas a um website são enviadas a partir de um equipamento onde existe uma sessão ativa em que o website confia.
Uma forma de se proteger desse ataque é a(o)
A
desativação do recurso HSTS.
B
uso de cabeçalho X-Csrf-Protection nas requisições GET.
C
uso do atributo httponly nos cookies utilizados.
D
uso de tokens anti-csrf pela aplicação.
E
garantia que os cookies não serão enviados em texto claro na rede.
No contexto de ameaças à segurança da informação na Internet, a interceptação e alteração do conteúdo das mensagens trocadas entre os usuários, sem que estes o percebam, recebe o nome de
Destrave a preparação completa para sua aprovação. Com a Assinatura
Ilimitada,
você estuda com os melhores professores do Brasil e todos os
recursos Gran.