Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — CESPE / CEBRASPE 2025

Segurança da InformaçãoMalware
Código
ce195565
Banca
CESPE / CEBRASPE
Órgão
BDMG
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
Julgue o próximo item, a respeito de segurança e auditoria de bancos de dados. Injeção de SQL consiste na inserção, por usuário malicioso, de código escrito em linguagem de script no lado do cliente, em vez da inserção de comentário válido, o que faz que o navegador execute esse script, que, por sua vez, poderá realizar ações que comprometam a segurança das informações do usuário ou do sistema.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Injeção de SQL e Cross-Site Scripting (XSS)

❌ ERRADO. A afirmativa descreve o ataque Cross-Site Scripting (XSS), não a injeção de SQL. Enquanto o XSS insere scripts maliciosos no lado do cliente (navegador), a injeção de SQL consiste na inserção de comandos SQL maliciosos em consultas a bancos de dados.

A definição correta de SQL Injection é a inserção de código SQL malicioso em campos de entrada, que é então executado pelo banco de dados, podendo acessar, modificar ou excluir dados indevidamente. Já o XSS envolve a inserção de scripts (como JavaScript) em páginas web, que são executados no navegador da vítima, podendo roubar cookies, redirecionar ou alterar o conteúdo da página.

A banca explora exatamente a confusão entre esses dois ataques. O item troca a definição de SQL Injection pela de XSS ao mencionar "código escrito em linguagem de script no lado do cliente" e "navegador execute esse script".

Característica

SQL Injection

Cross-Site Scripting (XSS)

Alvo

Banco de dados (lado do servidor)

Navegador (lado do cliente)

Linguagem injetada

SQL

Script (ex.: JavaScript)

Efeito principal

Acessar, modificar ou excluir dados

Roubar cookies, redirecionar ou alterar página

Ataques de injeção
  • 1SQL Injection
    • Comandos SQL maliciosos
    • Ataca o banco de dados
  • 2XSS (Cross-Site Scripting)
    • Scripts maliciosos (JavaScript)
    • Ataca o navegador (cliente)
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

Para não confundir, lembre-se: SQL Injection ataca o banco de dados (SQL); XSS ataca o navegador (Script). Ambos são injeções, mas em camadas diferentes.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce195565