Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2023

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg069590
Banca
FGV
Órgão
SEFAZ-MG
Ano
2023
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - Tecnologia da Informação (Tarde)
Visando a melhorar a segurança de suas aplicações, os responsáveis pela empresa XPTO decidiram contratar uma empresa para fazer a análise do código fonte.A consultoria utilizou uma ferramenta que fez a análise automática do código fonte e indicou o seguinte código como vulnerável:<?php $db = new SQLite3('test.db'); $count = $db->querySingle('select count(*) from secrets where id = ' . $_GET['id']); echo "O resultado é: ".$count;Baseado no resultado, assinale a opção que mostra corretamente: o nome da categoria a que pertence a ferramenta e a categoria da vulnerabilidade.
  1. ADynamic Application Security Testing (DAST) e Cross-site Scripting
  2. BStatic Application Security Testing (SAST) e SQL Injection
  3. CInteractive Application Security Testing (IAST) e Buffer Overflow
  4. DDynamic Application Security Testing (DAST) e SQL Injection
  5. EInteractive Application Security Testing (IAST) e Cross-site Scripting
Revelar gabarito e comentário

GabaritoB — Static Application Security Testing (SAST) e SQL Injection

Link permanente: /questoes/fg069590