Questão de Segurança da Informação — Ataques e ameaças — FGV 2024
Segurança da InformaçãoAtaques e ameaças
- Código
- fg097491
- Banca
- FGV
- Órgão
- TCE-PA
- Ano
- 2024
- Nível
- Superior
- Cargo
- Auditor de Controle Externo - Área de Informática - Analista de Sistemas
Em uma aplicação web que exibe dados dinâmicos provenientes de usuários, o método mais eficaz para prevenir ataques de Cross-Site Scripting (XSS), entre as opções abaixo, é
- Autilizar HTTPS para todas as comunicações entre cliente e servidor.
- Bimplementar cabeçalhos de segurança HTTP como Content Security Policy (CSP).
- Cvalidar os dados do usuário apenas no lado do cliente utilizando JavaScript.
- Dutilizar tokens de sessão com tempo de expiração curto.
- Efazer backup regular dos dados do usuário.