Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2022
Noções de Informática›Segurança da Informação
Código
ce150190
Banca
CESPE / CEBRASPE
Órgão
MC
Ano
2022
Nível
Superior
Julgue o próximo item, a respeito de ataques a redes de computadores, softwares maliciosos e vulnerabilidades em aplicações.
XSS é um ataque baseado na web e executado em aplicativos vulneráveis; nos ataques XSS, o conteúdo malicioso é entregue aos usuários por meio do JavaScript geralmente.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
XSS (Cross-Site Scripting)
Gabarito: Certo. A afirmação está correta: o XSS é um ataque baseado na web, explorando aplicações vulneráveis, e o código malicioso é geralmente entregue via JavaScript. O material de apoio confirma que "XSS/CSS (Cross Site Scripting) é um ataque baseado em induzir o navegador web do usuário a executar um script malicioso dentro do contexto de um site confiável" (trecho do contexto). Portanto, o item está Certo.
A banca cobra um conceito básico e consolidado sobre XSS. Não há pegadinha ou exceção a considerar.
XSS (Cross-Site Scripting): Base (Ataque baseado na web, Explora aplicações vulneráveis); Execução (Código malicioso (JavaScript), Executado no navegador da vítima); Contexto (Dentro de site confiável)
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)