Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2014

Segurança da InformaçãoAtaques e ameaças
Código
cg006775
Banca
CESGRANRIO
Órgão
Petrobras
Ano
2014
Nível
Médio
Cargo
Técnico(a) de Exploração de Petróleo Júnior - Informática
Um aplicativo malicioso escrito em C++ começou a apresentar um comportamento que consiste em invadir a área de memória de um servidor, causando erros de acesso à memória e também criando uma brecha no sistema de segurança da rede.Esse tipo de ataque pode ser evitado, caso se utilize(m)
  1. Abibliotecas de sistema com tipos de dados abstratos bem escritas e testadas, capazes de checar e gerenciar os limites do buffer de memória.
  2. Bsoftwares que rodem processos ou programas de métodos normais de penetração e permitam acesso privilegiado ao computador.
  3. Csoftwares de proteção de injeção de dados, de modo que não se permita a manipulação das entradas de dados não autorizadas.
  4. Dbloqueamento do acesso à porta TCP 22, de modo que não se permita que se use esse tipo de brecha no sistema.
  5. Ecodificação virtual que realize a substituição dos caracteres literais pela sua entidade C correspondente de modo dinâmico
Revelar gabarito e comentário

GabaritoA — bibliotecas de sistema com tipos de dados abstratos bem escritas e testadas, capazes de checar e gerenciar os limites do buffer de memória.

Link permanente: /questoes/cg006775