Questão de Segurança da Informação — Ataques e ameaças — FGV 2022
Segurança da InformaçãoAtaques e ameaças
- Código
- fg055262
- Banca
- FGV
- Órgão
- TCE-TO
- Ano
- 2022
- Nível
- Superior
- Cargo
- Auditor de Controle Externo - Tecnologia da Informação
Um analista de TI descobriu que teve sua conta comprometida a partir de um código javascript malicioso num site que está habituado a acessar. Ao analisar a página acessada, identificou que existia uma vulnerabilidade que permitia que tags HTML fossem incorporadas na seção de comentários da página, de maneira permanente.O ataque sofrido na página foi:
- ACross-Site Scripting (XSS) refletido;
- BCross-Site Scripting (XSS) persistente;
- CSQL Injection;
- DLDAP Injection;
- EDecoy.