Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025

Segurança da InformaçãoAtaques e ameaças
Código
ce195568
Banca
CESPE / CEBRASPE
Órgão
BDMG
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
Julgue o item subsequente, relativos a ataques em aplicações web e ao firewall pfSense. XSS (cross-site scripting) é um tipo de ataque classificado como run time execution, em que binários maliciosos são injetados em campos de aplicação web.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

XSS (Cross-Site Scripting)

Gabarito: ERRADO. A afirmação está incorreta porque o XSS não é classificado como run time execution nem envolve injeção de binários maliciosos. O XSS é um ataque de injeção de código (geralmente JavaScript) que é executado no navegador da vítima, explorando a confiança do site no navegador. A descrição de "binários maliciosos injetados em campos de aplicação web" refere-se mais a ataques como injeção de malware ou remote code execution, não ao XSS.

O XSS é classificado pelo OWASP como um dos principais riscos de segurança em aplicações web, e suas variantes incluem XSS Refletido, Armazenado e DOM-based. Em nenhuma dessas variantes há execução de binários; trata-se de scripts interpretados pelo navegador.

1Classificação
Injeção de código (JavaScript)
Executado no navegador da vítima
Explora confiança do site
2Variantes
Refletido
Armazenado
DOM-based
3Não é run time execution
4Não injeta binários maliciosos
XSS (Cross-Site Scripting)
LEVELsoulevel.com.br
XSS (Cross-Site Scripting): Classificação (Injeção de código (JavaScript), Executado no navegador da vítima, Explora confiança do site); Variantes (Refletido, Armazenado, DOM-based); Não é run time execution; Não injeta binários maliciosos

❌ ERRADO

Link permanente: /questoes/ce195568