Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2026

Segurança da InformaçãoAtaques e ameaças
Código
ce229656
Banca
CESPE / CEBRASPE
Órgão
TCE-RN
Ano
2026
Nível
Superior
Cargo
Auditor de Controle Externo - Especialidade: Tecnologia da Informação
No que diz respeito a segurança da informação, a exploração de falhas e a buffer overflow, julgue o item subsequente.Em linguagens de programação compiladas, a ocorrência de buffer overflow é impedida pelo próprio modelo de gerenciamento de memória dessas linguagens, que realiza automaticamente a verificação de limites (bounds checking) em operações de leitura e de escrita em buffers.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Buffer Overflow e Verificação de Limites em Linguagens Compiladas

ERRADO. A afirmação está incorreta. Nem todas as linguagens compiladas realizam verificação automática de limites (bounds checking). Linguagens como C e C++, que são amplamente compiladas, não possuem esse mecanismo nativo, sendo justamente propensas a vulnerabilidades de buffer overflow. A verificação de limites é comum em linguagens de mais alto nível, como Java e C#, mas não é uma característica geral de linguagens compiladas.

A ocorrência de buffer overflow depende do gerenciamento de memória da linguagem. Em C, por exemplo, funções como strcpy() não verificam limites, permitindo estouro de buffer. O fato de a linguagem ser compilada não garante segurança automática; a verificação de limites é uma característica opcional ou implementada em tempo de execução em algumas linguagens. Portanto, o item está errado.

Buffer overflow
  • 1Causa
    • Ausência de bounds checking
  • 2Linguagens compiladas
    • C e C++ (sem verificação nativa)
    • Java e C# (com verificação)
  • 3Exemplo de função vulnerável
    • strcpy() em C
LEVEL · soulevel.com.br

Gabarito: E

Link permanente: /questoes/ce229656