Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce134520
Banca
CESPE / CEBRASPE
Órgão
DPE-RO
Ano
2022
Nível
Superior
Cargo
Analista da Defensoria Pública - Programação
No desenvolvimento de uma aplicação web, passaram despercebidos alguns fluxos de dados incorretos que têm potencial para gerar um comportamento inadequado e que podem ser explorados como uma falha na segurança no sistema. Esses fluxos de dados estão relacionados a scripts que cruzam diferentes sítios (XSS ou cross-site scripting), onde um hacker, como resposta a uma requisição do cliente ao servidor, pode gerar uma página com mensagem contendo script malicioso.A técnica mais específica para detectar a vulnerabilidade descrita na situação hipotética apresentada é o
  1. Ateste de comportamento de navegação.
  2. Bteste de comutação.
  3. Cteste de injeção de erros.
  4. Dteste baseado em sessões do usuário.
  5. Eteste de aplicações com chamadas assíncronas.
Revelar gabarito e comentário

GabaritoC — teste de injeção de erros.

Link permanente: /questoes/ce134520