Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2020
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce115689
- Banca
- CESPE / CEBRASPE
- Órgão
- Ministério da Economia
- Ano
- 2020
- Nível
- Superior
- Cargo
- Tecnologia da Informação - Segurança da Informação e Proteção de Dados
Acerca de técnicas de ataque e tipos de vulnerabilidades, julgue o item a seguir.Considere que uma aplicação use a seguinte informação não confiável na construção do HTML, sem validação ou escaping.
Considere, ainda, que um atacante tenha alterado o parâmetro CC no browser pelo código a seguir.
Nesse caso, o risco de segurança da aplicação é a desserialização insegura.
Considere, ainda, que um atacante tenha alterado o parâmetro CC no browser pelo código a seguir.
Nesse caso, o risco de segurança da aplicação é a desserialização insegura.- CCerto
- EErrado