Questão de Segurança da Informação — Ataques e ameaças — FGV 2025
Segurança da InformaçãoAtaques e ameaças
- Código
- fg104524
- Banca
- FGV
- Órgão
- AL-AM
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Legislativo - Analista de Sistema
Ao desenvolver a área de intranet da Assembleia, o Analista de Sistemas deve se proteger contra ataques de Cross-Site Scripting (XSS), que ocorrem quando um invasor injeta código malicioso no navegador de um usuário.A principal linha de defesa contra a maioria dos ataques XSS, aplicada na saída de dados do servidor para o browser, é
- Ao Output Encoding de dados não confiáveis.
- Bimplementar Rate Limiting no backend.
- Cutilizar senhas fortes e únicas para cada usuário.
- Dusar Prepared Statements no banco de dados.
- Ebloquear todas as requisições HTTP do tipo POST.