Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
Segurança da InformaçãoAtaques e ameaças
- Código
- ce189076
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-PR
- Ano
- 2024
- Nível
- Superior
- Cargo
- Auditor de Controle Externo – Área: Informática
A exploração de SQL injection pode ser bem-sucedida contra uma aplicação web vulnerável caso
- Ao servidor não envie cabeçalhos ou diretivas de segurança, ou eles não estejam configurados para proteger os valores.
- Brecursos desnecessários, por exemplo, portas, serviços ou privilégios, sejam ativados ou instalados no banco de dados.
- Cnão haja separação, em níveis, entre as camadas do sistema e as camadas de rede, sendo desconsideradas as necessidades de exposição e proteção.
- Ddados hostis sejam usados nos parâmetros de pesquisa de mapeamento relacional de objeto para extrair registros adicionais.
- Elimites para o consumo de recursos do sistema por usuários ou por serviços sejam mal configurados ou sequer estejam configurados.