Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce188459
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Em relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente.O SQL injection e o cross‐site scripting utilizam a linguagem JavaScript.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SQL Injection e Cross-Site Scripting (XSS)
Gabarito: Errado (E). A afirmação está incorreta porque o SQL injection não utiliza JavaScript; ele explora falhas na camada de banco de dados através da injeção de comandos SQL. Já o cross‐site scripting (XSS) realmente utiliza JavaScript (ou outras linguagens de script) para injetar código malicioso no navegador da vítima. Portanto, apenas o XSS emprega JavaScript, enquanto o SQL injection opera sobre consultas SQL.
Ameaça
Linguagem Utilizada
Alvo Principal
SQL Injection
SQL (comandos de banco de dados)
Sistema Gerenciador de Banco de Dados (SGBD)
Cross-Site Scripting (XSS)
JavaScript (ou outras linguagens de script)
Navegador da vítima
Ataques em aplicações
1SQL injection
Comandos SQL
Alvo: SGBD
2Cross-site scripting (XSS)
JavaScript
Alvo: navegador
LEVEL · soulevel.com.br
Análise do item
SQL injection: ataque que insere comandos SQL indevidos em campos de entrada para manipular o banco de dados. Não há envolvimento de JavaScript, pois o alvo é o sistema de gerenciamento de banco de dados (SGBD).
Cross-site scripting (XSS): ataque que injeta scripts (geralmente JavaScript) em páginas web visualizadas por outros usuários, explorando a confiança entre o navegador e o site.
💡 Dica: Na prova, lembre-se: SQL = banco de dados; XSS = script no navegador. Se o item disser que ambos usam JavaScript, está errado.