14.09.2014 Views

Untitled

Untitled

Untitled

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Handbook de Questões de TI Comentadas para Concursos Volume 01<br />

Solução:<br />

Um projeto é um esforço temporário, desenvolvido em etapas, empreendido para criar<br />

um produto, serviço ou resultado únicos.<br />

Todo projeto possui início e nal denidos, sendo que o nal pode ser alcançado por<br />

uma das seguintes formas:<br />

• Quando os objetivos do projeto tiverem sido atingidos;<br />

• Quando se tornar claro que os objetivos não serão ou não poderão ser atingidos;<br />

• Quando o projeto deixa de ser necessário, sendo, portanto, encerrado.<br />

Uma segunda característca de um projeto diz respeito à singularidade do que será entregue,<br />

quer seja um produto, um serviço ou um resultado de pesquisa.<br />

Por m, de acordo com a terceira e última característica de um projeto (Elaboração<br />

Progressiva), ele é desenvolvido em etapas e incrementado durante a sua existência.<br />

Considere, por exemplo, o caso em que o escopo de um projeto se aperfeiçoa, no que diz<br />

respeito ao nível de detalhismo, ao longo da sua existência.<br />

41. Tags: Apache, web servers, segurança de informação,<br />

No Apache 2.x, que diretiva de conguração está relacionada à segurança por obscuridade?<br />

(a). ServerTokens<br />

(b). HeaderCong<br />

(c). FooterCong<br />

(d). AuthCongLimiter<br />

(e). SecurityHostInfo<br />

Solução:<br />

Segurança por obscuridade é uma técnica que se baseia em esconder informações do<br />

sistema que possam ser utilizadas por um atacante no processo de descoberta de vulnerabilidades.<br />

Ao identicar a versão de um sistema, um atacante pode em seguida mapear<br />

quais vulnerabilidades estão presentes.<br />

Por si só, a obscuridade não é suciente na proteção de um sistema, devendo ser utilizada<br />

apenas de forma complementar a outros métodos. Portanto, esconder informações não<br />

é suciente para impedir um atacante que esteja realmente disposto a comprometer um<br />

sistema.<br />

No caso do servidor web Apache, a diretiva de conguração ServerTokens é a responsável<br />

por controlar quais informações são enviadas aos clientes no campo Server, presente no<br />

header da mensagem de resposta. Os valores que a diretiva ServerTokens pode assumir<br />

assim como as informações retornadas no campo Server são mostrados a seguir:<br />

ServerTokens Prod: Retorna apenas o nome do produto. (Server: Apache)<br />

Página 11 de 46

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!