Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2021

Segurança da InformaçãoAtaques e ameaças
Código
fg042885
Banca
FGV
Órgão
IMBEL
Ano
2021
Nível
Superior
Cargo
Analista Especializado - Analista de Sistemas
Com referência à segurança de dados sigilosos, uma das técnicas utilizadas por hackers é a adição de código quando da entrada de dados em sistemas de informação.Essa técnica é conhecida como
  1. AMan-in-the-middle.
  2. BCavalo de Troia.
  3. CSQL injection.
  4. DPhishing.
  5. EDDoS.
Revelar gabarito e comentário

GabaritoC — SQL injection.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque de Injeção de Código – SQL Injection

Gabarito: letra C. A técnica descrita – adição de código malicioso durante a entrada de dados em sistemas – é precisamente a SQL injection, que insere comandos SQL indevidos em campos de formulários para manipular o banco de dados. As demais alternativas referem-se a outros tipos de ataques, como interceptação, malware, engenharia social e negação de serviço.

1Injeção de código
SQL injection (entrada de dados)
2Interceptação
Man-in-the-middle
3Malware
Cavalo de Troia
4Engenharia social
Phishing
5Negação de serviço
DDoS
Ataques cibernéticos
LEVELsoulevel.com.br
Ataques cibernéticos: Injeção de código (SQL injection (entrada de dados)); Interceptação (Man-in-the-middle); Malware (Cavalo de Troia); Engenharia social (Phishing); Negação de serviço (DDoS)

Alternativa A — ❌ Incorreta

O ataque Man-in-the-middle consiste na interceptação da comunicação entre duas partes, sem que elas percebam. Não há adição de código durante a entrada de dados.

Alternativa B — ❌ Incorreta

Cavalo de Troia (Trojan) é um tipo de malware que se disfarça de software legítimo para enganar o usuário. Não está relacionado à inserção de código em campos de entrada.

Alternativa C — ✅ Correta ⟵ GABARITO

SQL injection é a técnica de inserir comandos SQL maliciosos em campos de entrada (como formulários) para executar ações não autorizadas no banco de dados. Essa é a definição exata do enunciado.

Alternativa D — ❌ Incorreta

Phishing é uma técnica de engenharia social que visa obter informações confidenciais (senhas, dados bancários) por meio de comunicações falsificadas, não envolvendo adição de código em entrada de dados.

Alternativa E — ❌ Incorreta

DDoS (Distributed Denial of Service) é um ataque que sobrecarrega um servidor ou rede com tráfego excessivo, tornando-o indisponível. Não há injeção de código.

Gabarito: letra C — SQL injection.

Link permanente: /questoes/fg042885