Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
Segurança da Informação›Ataques e ameaças
Código
ce188462
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Em relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente.SQL injection, LDAP injection e XSS (cross‐site scripting) são ataques do tipo injeção de código que podem ser explorados por hackers ou criminosos.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques de injeção de código
✅ CERTO. SQL injection, LDAP injection e XSS (cross‑site scripting) são todos classificados como ataques de injeção de código. Eles exploram a inserção de comandos maliciosos por meio de entradas não validadas da aplicação, seja em bancos de dados (SQL), diretórios (LDAP) ou scripts no navegador (XSS). A afirmação está correta.
A banca testa o conhecimento da família de ataques de injeção, que estão entre os mais comuns em aplicações web. O OWASP Top 10, por exemplo, mantém a injeção como uma das categorias de risco mais críticas.
Ataques de injeção de código: SQL injection (Comandos maliciosos em banco de dados); LDAP injection (Comandos maliciosos em diretórios); XSS (cross-site scripting) (Scripts maliciosos no navegador); Causa comum (Entradas não validadas)