Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce178043
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Desenvolvimento de Sistemas Orçamentários
A respeito do desenvolvimento seguro de aplicações, frameworks OWASP e testes dinâmicos de aplicações, julgue o item a seguir.Aplicar sequências de entradas longas para explorar vulnerabilidades de buffer overflow é um exemplo de teste dinâmico voltado a verificar vulnerabilidades potencialmente exploráveis em um aplicativo em execução.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Teste dinâmico de segurança

CERTO. A aplicação de sequências de entradas longas para explorar vulnerabilidades de buffer overflow é um exemplo típico de teste dinâmico. O teste dinâmico consiste em executar o aplicativo com entradas controladas (como entradas longas) para observar seu comportamento e identificar vulnerabilidades exploráveis em tempo de execução.

Nesse contexto, o buffer overflow é uma vulnerabilidade clássica que pode ser explorada enviando mais dados do que o buffer pode armazenar, causando estouro e potencialmente executando código arbitrário. Testes dinâmicos, como fuzzing, utilizam entradas longas e malformadas para detectar esse tipo de falha.

A afirmação está correta, pois descreve precisamente uma técnica de teste dinâmico voltada à verificação de vulnerabilidades em aplicações em execução.

Gabarito: Certo.

Link permanente: /questoes/ce178043