Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025
- Código
- ce195568
- Banca
- CESPE / CEBRASPE
- Órgão
- BDMG
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmação está incorreta porque o XSS não é classificado como run time execution nem envolve injeção de binários maliciosos. O XSS é um ataque de injeção de código (geralmente JavaScript) que é executado no navegador da vítima, explorando a confiança do site no navegador. A descrição de "binários maliciosos injetados em campos de aplicação web" refere-se mais a ataques como injeção de malware ou remote code execution, não ao XSS.
O XSS é classificado pelo OWASP como um dos principais riscos de segurança em aplicações web, e suas variantes incluem XSS Refletido, Armazenado e DOM-based. Em nenhuma dessas variantes há execução de binários; trata-se de scripts interpretados pelo navegador.
❌ ERRADO
Link permanente: /questoes/ce195568