Questão de Segurança da Informação — Ataques e ameaças — FGV 2021
Segurança da Informação›Ataques e ameaças
Código
fg042885
Banca
FGV
Órgão
IMBEL
Ano
2021
Nível
Superior
Cargo
Analista Especializado - Analista de Sistemas
Com referência à segurança de dados sigilosos, uma das técnicas utilizadas por hackers é a adição de código quando da entrada de dados em sistemas de informação.Essa técnica é conhecida como
AMan-in-the-middle.
BCavalo de Troia.
CSQL injection.
DPhishing.
EDDoS.
Revelar gabarito e comentário▾
GabaritoC — SQL injection.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataque de Injeção de Código – SQL Injection
Gabarito: letra C. A técnica descrita – adição de código malicioso durante a entrada de dados em sistemas – é precisamente a SQL injection, que insere comandos SQL indevidos em campos de formulários para manipular o banco de dados. As demais alternativas referem-se a outros tipos de ataques, como interceptação, malware, engenharia social e negação de serviço.
Ataques cibernéticos: Injeção de código (SQL injection (entrada de dados)); Interceptação (Man-in-the-middle); Malware (Cavalo de Troia); Engenharia social (Phishing); Negação de serviço (DDoS)
Alternativa A — ❌ Incorreta
O ataque Man-in-the-middle consiste na interceptação da comunicação entre duas partes, sem que elas percebam. Não há adição de código durante a entrada de dados.
Alternativa B — ❌ Incorreta
Cavalo de Troia (Trojan) é um tipo de malware que se disfarça de software legítimo para enganar o usuário. Não está relacionado à inserção de código em campos de entrada.
Alternativa C — ✅ Correta ⟵ GABARITO
SQL injection é a técnica de inserir comandos SQL maliciosos em campos de entrada (como formulários) para executar ações não autorizadas no banco de dados. Essa é a definição exata do enunciado.
Alternativa D — ❌ Incorreta
Phishing é uma técnica de engenharia social que visa obter informações confidenciais (senhas, dados bancários) por meio de comunicações falsificadas, não envolvendo adição de código em entrada de dados.
Alternativa E — ❌ Incorreta
DDoS (Distributed Denial of Service) é um ataque que sobrecarrega um servidor ou rede com tráfego excessivo, tornando-o indisponível. Não há injeção de código.