Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2014
Segurança da InformaçãoAtaques e ameaças
- Código
- cg006775
- Banca
- CESGRANRIO
- Órgão
- Petrobras
- Ano
- 2014
- Nível
- Médio
- Cargo
- Técnico(a) de Exploração de Petróleo Júnior - Informática
Um aplicativo malicioso escrito em C++ começou a apresentar um comportamento que consiste em invadir a área de memória de um servidor, causando erros de acesso à memória e também criando uma brecha no sistema de segurança da rede.Esse tipo de ataque pode ser evitado, caso se utilize(m)
- Abibliotecas de sistema com tipos de dados abstratos bem escritas e testadas, capazes de checar e gerenciar os limites do buffer de memória.
- Bsoftwares que rodem processos ou programas de métodos normais de penetração e permitam acesso privilegiado ao computador.
- Csoftwares de proteção de injeção de dados, de modo que não se permita a manipulação das entradas de dados não autorizadas.
- Dbloqueamento do acesso à porta TCP 22, de modo que não se permita que se use esse tipo de brecha no sistema.
- Ecodificação virtual que realize a substituição dos caracteres literais pela sua entidade C correspondente de modo dinâmico