Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2023
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg069590
- Banca
- FGV
- Órgão
- SEFAZ-MG
- Ano
- 2023
- Nível
- Superior
- Cargo
- Auditor Fiscal da Receita Estadual - Tecnologia da Informação (Tarde)
Visando a melhorar a segurança de suas aplicações, os responsáveis pela empresa XPTO decidiram contratar uma empresa para fazer a análise do código fonte.A consultoria utilizou uma ferramenta que fez a análise automática do código fonte e indicou o seguinte código como vulnerável:<?php $db = new SQLite3('test.db'); $count = $db->querySingle('select count(*) from secrets where id = ' . $_GET['id']); echo "O resultado é: ".$count;Baseado no resultado, assinale a opção que mostra corretamente: o nome da categoria a que pertence a ferramenta e a categoria da vulnerabilidade.
- ADynamic Application Security Testing (DAST) e Cross-site Scripting
- BStatic Application Security Testing (SAST) e SQL Injection
- CInteractive Application Security Testing (IAST) e Buffer Overflow
- DDynamic Application Security Testing (DAST) e SQL Injection
- EInteractive Application Security Testing (IAST) e Cross-site Scripting