Questão de Segurança da Informação — Ataques e ameaças — FGV 2024
Segurança da InformaçãoAtaques e ameaças
- Código
- fg085350
- Banca
- FGV
- Órgão
- INPE
- Ano
- 2024
- Nível
- Superior
- Cargo
- Tecnologista Júnior I - Ambientes Críticos de Tecnologia da Informação em Centro de Dados
Um ataque do tipo SQL Injection consiste na inserção de uma consulta SQL através dos dados de entrada do cliente para a aplicação.Com relação às defesas primárias recomendadas pela OWASP para esse tipo de ataque, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.( ) Implementar escape em todos os dados fornecidos pelo usuário.( ) Emprego de Stored Procedures adequadamente construídas.( ) Utilização de Prepared Statements com consultas parametrizadas.As afirmativas são, respectivamente,
- AV – F – F.
- BF – V – V.
- CF – F – V.
- DV – V – V.
- EV – V – F.