Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce188885
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
No que se refere à segurança da informação, julgue o item subsecutivo.No cross-site scripting refletido (não persistente), a carga útil do invasor deve fazer parte da solicitação enviada ao servidor da Web. Em seguida, é refletida de volta, de maneira que a resposta HTTP inclua a carga útil da solicitação HTTP. Os invasores usam técnicas de engenharia social para induzir a vítima a fazer uma solicitação ao servidor. A carga útil XSS refletida é, então, executada no navegador do usuário.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Cross-Site Scripting Refletido (XSS Não Persistente)

Gabarito: ✅ CERTO. A afirmativa descreve com precisão o funcionamento do ataque de cross-site scripting refletido (não persistente). Nessa categoria, a carga maliciosa (payload) é inserida na requisição HTTP (geralmente via parâmetros de URL ou formulários) e o servidor a reflete de volta na resposta HTTP, sem armazená-la. O invasor utiliza engenharia social (e-mails, links) para induzir a vítima a disparar a requisição. Quando o navegador processa a resposta, o payload é executado no contexto da página legítima, podendo roubar cookies, redirecionar ou alterar conteúdo. A descrição do item corresponde exatamente a esse mecanismo.

O XSS refletido diferencia-se do XSS armazenado (persistente), onde o payload é gravado no servidor (ex.: em um comentário ou perfil) e executado sempre que a página é carregada. Já no refletido, a carga não persiste; depende de cada requisição individual.

PEGA ESSA DICA!

Na prova, lembre-se: XSS refletido = a carga vem na URL/requisição e é refletida na resposta; XSS armazenado = a carga fica no servidor (banco de dados) e atinge todos que acessam a página. A palavra-chave é persistência.

Link permanente: /questoes/ce188885