Questão de Sistemas de Informação — Aplicativos Web — CESPE / CEBRASPE 2023
Sistemas de InformaçãoAplicativos Web
- Código
- ce151484
- Banca
- CESPE / CEBRASPE
- Órgão
- AGER - Mato Grosso
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista Regulador - Ciências da Computação e ou Sistemas de Informação
Injeção é um tipo de falha comum no desenvolvimento de aplicações web e que resulta em danos significativos, dependendo da falha e do nível de exposição dos dados.Uma aplicação é considerada vulnerável a um ataque de injeção quando
- Aexistir o controle do menor privilégio possível.
- Bos dados inseridos por um usuário em um formulário não forem sanitizados ou filtrados antes de se passarem os parâmetros para um banco de dados.
- Chouver uso de premissa criptográfica forte e com algoritmo confiável.
- Dfizer o controle de identificação de objetos de maneira a validar identificação única.
- ETokens de autenticação forem validados e rotacionados mediante um ciclo de vida bem definido.