Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2024

Segurança da InformaçãoAtaques e ameaças
Código
fg097491
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Sistemas
Em uma aplicação web que exibe dados dinâmicos provenientes de usuários, o método mais eficaz para prevenir ataques de Cross-Site Scripting (XSS), entre as opções abaixo, é
  1. Autilizar HTTPS para todas as comunicações entre cliente e servidor.
  2. Bimplementar cabeçalhos de segurança HTTP como Content Security Policy (CSP).
  3. Cvalidar os dados do usuário apenas no lado do cliente utilizando JavaScript.
  4. Dutilizar tokens de sessão com tempo de expiração curto.
  5. Efazer backup regular dos dados do usuário.
Revelar gabarito e comentário

GabaritoB — implementar cabeçalhos de segurança HTTP como Content Security Policy (CSP).

Link permanente: /questoes/fg097491