Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2022

Segurança da InformaçãoAtaques e ameaças
Código
fg055262
Banca
FGV
Órgão
TCE-TO
Ano
2022
Nível
Superior
Cargo
Auditor de Controle Externo - Tecnologia da Informação
Um analista de TI descobriu que teve sua conta comprometida a partir de um código javascript malicioso num site que está habituado a acessar. Ao analisar a página acessada, identificou que existia uma vulnerabilidade que permitia que tags HTML fossem incorporadas na seção de comentários da página, de maneira permanente.O ataque sofrido na página foi:
  1. ACross-Site Scripting (XSS) refletido;
  2. BCross-Site Scripting (XSS) persistente;
  3. CSQL Injection;
  4. DLDAP Injection;
  5. EDecoy.
Revelar gabarito e comentário

GabaritoB — Cross-Site Scripting (XSS) persistente;

Link permanente: /questoes/fg055262