Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce134520
- Banca
- CESPE / CEBRASPE
- Órgão
- DPE-RO
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista da Defensoria Pública - Programação
No desenvolvimento de uma aplicação web, passaram despercebidos alguns fluxos de dados incorretos que têm potencial para gerar um comportamento inadequado e que podem ser explorados como uma falha na segurança no sistema. Esses fluxos de dados estão relacionados a scripts que cruzam diferentes sítios (XSS ou cross-site scripting), onde um hacker, como resposta a uma requisição do cliente ao servidor, pode gerar uma página com mensagem contendo script malicioso.A técnica mais específica para detectar a vulnerabilidade descrita na situação hipotética apresentada é o
- Ateste de comportamento de navegação.
- Bteste de comutação.
- Cteste de injeção de erros.
- Dteste baseado em sessões do usuário.
- Eteste de aplicações com chamadas assíncronas.