Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2024

Segurança da InformaçãoAtaques e ameaças
Código
fg085350
Banca
FGV
Órgão
INPE
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior I - Ambientes Críticos de Tecnologia da Informação em Centro de Dados
Um ataque do tipo SQL Injection consiste na inserção de uma consulta SQL através dos dados de entrada do cliente para a aplicação.Com relação às defesas primárias recomendadas pela OWASP para esse tipo de ataque, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.( ) Implementar escape em todos os dados fornecidos pelo usuário.( ) Emprego de Stored Procedures adequadamente construídas.( ) Utilização de Prepared Statements com consultas parametrizadas.As afirmativas são, respectivamente,
  1. AV – F – F.
  2. BF – V – V.
  3. CF – F – V.
  4. DV – V – V.
  5. EV – V – F.
Revelar gabarito e comentário

GabaritoB — F – V – V.

Link permanente: /questoes/fg085350