Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2025
- Código
- ce195565
- Banca
- CESPE / CEBRASPE
- Órgão
- BDMG
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmativa descreve o ataque Cross-Site Scripting (XSS), não a injeção de SQL. Enquanto o XSS insere scripts maliciosos no lado do cliente (navegador), a injeção de SQL consiste na inserção de comandos SQL maliciosos em consultas a bancos de dados.
A definição correta de SQL Injection é a inserção de código SQL malicioso em campos de entrada, que é então executado pelo banco de dados, podendo acessar, modificar ou excluir dados indevidamente. Já o XSS envolve a inserção de scripts (como JavaScript) em páginas web, que são executados no navegador da vítima, podendo roubar cookies, redirecionar ou alterar o conteúdo da página.
A banca explora exatamente a confusão entre esses dois ataques. O item troca a definição de SQL Injection pela de XSS ao mencionar "código escrito em linguagem de script no lado do cliente" e "navegador execute esse script".
Característica | SQL Injection | Cross-Site Scripting (XSS) |
|---|---|---|
Alvo | Banco de dados (lado do servidor) | Navegador (lado do cliente) |
Linguagem injetada | SQL | Script (ex.: JavaScript) |
Efeito principal | Acessar, modificar ou excluir dados | Roubar cookies, redirecionar ou alterar página |
Para não confundir, lembre-se: SQL Injection ataca o banco de dados (SQL); XSS ataca o navegador (Script). Ambos são injeções, mas em camadas diferentes.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce195565