Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce188459
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Em relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente.O SQL injection e o cross‐site scripting utilizam a linguagem JavaScript.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SQL Injection e Cross-Site Scripting (XSS)

Gabarito: Errado (E). A afirmação está incorreta porque o SQL injection não utiliza JavaScript; ele explora falhas na camada de banco de dados através da injeção de comandos SQL. Já o cross‐site scripting (XSS) realmente utiliza JavaScript (ou outras linguagens de script) para injetar código malicioso no navegador da vítima. Portanto, apenas o XSS emprega JavaScript, enquanto o SQL injection opera sobre consultas SQL.

Ameaça

Linguagem Utilizada

Alvo Principal

SQL Injection

SQL (comandos de banco de dados)

Sistema Gerenciador de Banco de Dados (SGBD)

Cross-Site Scripting (XSS)

JavaScript (ou outras linguagens de script)

Navegador da vítima

Ataques em aplicações
  • 1SQL injection
    • Comandos SQL
    • Alvo: SGBD
  • 2Cross-site scripting (XSS)
    • JavaScript
    • Alvo: navegador
LEVEL · soulevel.com.br

Análise do item

  • SQL injection: ataque que insere comandos SQL indevidos em campos de entrada para manipular o banco de dados. Não há envolvimento de JavaScript, pois o alvo é o sistema de gerenciamento de banco de dados (SGBD).

  • Cross-site scripting (XSS): ataque que injeta scripts (geralmente JavaScript) em páginas web visualizadas por outros usuários, explorando a confiança entre o navegador e o site.

💡 Dica: Na prova, lembre-se: SQL = banco de dados; XSS = script no navegador. Se o item disser que ambos usam JavaScript, está errado.

Gabarito: letra E (Errado).

Link permanente: /questoes/ce188459