Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2025

Segurança da InformaçãoAtaques e ameaças
Código
fg104524
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Superior
Cargo
Analista Legislativo - Analista de Sistema
Ao desenvolver a área de intranet da Assembleia, o Analista de Sistemas deve se proteger contra ataques de Cross-Site Scripting (XSS), que ocorrem quando um invasor injeta código malicioso no navegador de um usuário.A principal linha de defesa contra a maioria dos ataques XSS, aplicada na saída de dados do servidor para o browser, é
  1. Ao Output Encoding de dados não confiáveis.
  2. Bimplementar Rate Limiting no backend.
  3. Cutilizar senhas fortes e únicas para cada usuário.
  4. Dusar Prepared Statements no banco de dados.
  5. Ebloquear todas as requisições HTTP do tipo POST.
Revelar gabarito e comentário

GabaritoA — o Output Encoding de dados não confiáveis.

Link permanente: /questoes/fg104524