Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2026

Segurança da InformaçãoAtaques e ameaças
Código
ce228186
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Analista Ambiental - Especialidade: Análise de Redes
Durante análise de uma aplicação web utilizada por certa secretaria estadual de meio ambiente para gerenciamento de autos de infração, a equipe de segurança identificou que campos de formulário não tinham validação adequada no servidor. Foi possível enviar dados contendo comandos de banco de dados por meio de um campo de pesquisa, o que resultou em alteração indevida de registros. Em outro teste, verificou-se que o aplicativo refletia, na resposta HTML, trechos de entrada do usuário sem filtragem, permitindo a inserção de scripts que eram executados no navegador de quem acessava a página. Esses dois achados foram registrados no processo de gestão de vulnerabilidades previsto no SGSI da organização, em conformidade com a NBR ISO/IEC 27001:2013.Considerando ameaças e vulnerabilidades em aplicações web, assinale a opção correta a respeito da classificação das duas falhas descritas na situação hipotética apresentada.
  1. AA primeira falha é um cross-site request forgery, e a segunda, um armazenamento inseguro de dados.
  2. BA primeira falha é uma quebra de autenticação, e a segunda, um injection em diretório LDAP.
  3. CA primeira falha é um armazenamento inseguro de dados, e a segunda, um cross-site request forgery.
  4. DA primeira falha é um cross-site scripting, e a segunda, uma referência insegura a objetos.
  5. EA primeira falha é um SQL injection, e a segunda, um cross-site scripting.
Revelar gabarito e comentário

GabaritoE — A primeira falha é um SQL injection, e a segunda, um cross-site scripting.

Link permanente: /questoes/ce228186