Questão de Banco de Dados — Segurança — CESGRANRIO 2010
Banco de DadosSegurança
- Código
- cg033412
- Banca
- CESGRANRIO
- Órgão
- ELETROBRAS
- Ano
- 2010
- Nível
- Superior
- Cargo
- ELETROBRÁS - Analista de Sistemas Júnior - Infra-Estrutura
Uma aplicação WEB de uma empresa foi invadida e, após análise, descobriram que o ataque utilizou a técnica de SQL Injection. Sobre essa situação, afirma-se que
- Afiltros de pacote podem ser configurados como mecanismo de proteção eficiente.
- Ba aplicação necessita de manutenção para correção desse tipo de falha.
- Co kernel do sistema operacional do servidor envolvido estava desatualizado.
- Do servidor envolvido precisará de mais placas de rede para evitar novos ataques.
- Eo banco de dados envolvido sofreu, na ocasião, um DoS, tornando-se indisponível.