Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2022

Noções de InformáticaSegurança da Informação
Código
ce150190
Banca
CESPE / CEBRASPE
Órgão
MC
Ano
2022
Nível
Superior
Julgue o próximo item, a respeito de ataques a redes de computadores, softwares maliciosos e vulnerabilidades em aplicações.  


XSS é um ataque baseado na web e executado em aplicativos vulneráveis; nos ataques XSS, o conteúdo malicioso é entregue aos usuários por meio do JavaScript geralmente. 
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

XSS (Cross-Site Scripting)

Gabarito: Certo. A afirmação está correta: o XSS é um ataque baseado na web, explorando aplicações vulneráveis, e o código malicioso é geralmente entregue via JavaScript. O material de apoio confirma que "XSS/CSS (Cross Site Scripting) é um ataque baseado em induzir o navegador web do usuário a executar um script malicioso dentro do contexto de um site confiável" (trecho do contexto). Portanto, o item está Certo.

A banca cobra um conceito básico e consolidado sobre XSS. Não há pegadinha ou exceção a considerar.

1Base
Ataque baseado na web
Explora aplicações vulneráveis
2Execução
Código malicioso (JavaScript)
Executado no navegador da vítima
3Contexto
Dentro de site confiável
XSS (Cross-Site Scripting)
LEVELsoulevel.com.br
XSS (Cross-Site Scripting): Base (Ataque baseado na web, Explora aplicações vulneráveis); Execução (Código malicioso (JavaScript), Executado no navegador da vítima); Contexto (Dentro de site confiável)
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce150190