Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2023
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- fg072654
- Banca
- FGV
- Órgão
- TJ-SE
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista Judiciário - Especialidade - Análise de Sistemas - Segurança da Informação
Yanni, analista de segurança, necessita prever e testar tipos potenciais de entradas não padronizadas que poderiam ser exploradas por um atacante para subverter um programa.Nesse contexto, Yanni afirma que:
- Aa técnica de fuzzing é um protocolo de teste de software que usa dados gerados aleatoriamente como entradas para um programa;
- Ba técnica de fuzzing é também usada por atacantes para identificar bugs potencialmente úteis em softwares comumente utilizados;
- Ca principal desvantagem da técnica de fuzzing é sua complexidade e o fato de ser livre de suposições sobre a entrada esperada por qualquer programa;
- Da capacidade de aplicação em argumentos passados em linhas de comando e protocolos de rede são algumas vulnerabilidades da técnica de fuzzing;
- Eas saídas também podem ser geradas de acordo com algum gabarito. Tais gabaritos são projetados para examinar cenários com baixa probabilidade de bugs.