Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2025

Segurança da InformaçãoAtaques e ameaças
Código
fg114850
Banca
FGV
Órgão
MPE-RJ
Ano
2025
Nível
Superior
Cargo
Analista do Ministério Público - Área Administrativa - Tecnologia da Informação
A segurança do banco de dados é uma área importante, que tenta resolver muitos problemas que variam desde questões legais e éticas até questões mais técnicas relacionadas às configurações e medidas de segurança lógica e física, como os níveis de sistema em que várias funções devem ser impostas para evitar ou mitigar ataques.Em relação aos ataques mais frequentes em bancos de dados, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.( ) O ataque do tipo abuso de escalada de privilégios não autorizada é caracterizado por um atacante que tenta elevar seus privilégios e reduzir os dos usuários autorizados para atacar pontos vulneráveis nos sistemas de bancos de dados ou sequestrar dados.( ) Em ataques de injeção de SQL, o atacante injeta uma de cadeia de caracteres através da aplicação, que muda ou manipula a instrução SQL para o proveito do atacante. Esse ataque pode prejudicar o banco de dados de várias maneiras, como por exemplo, na manipulação não autorizada do banco de dados ou na recuperação de dados confidenciais. Ele também pode ser usado para executar comandos em nível do sistema que podem fazer o sistema negar serviço à aplicação.( ) Os ataques do tipo navegação oculta são tentativas de tornar recursos indisponíveis para usuários ilegítimos. Esta é uma categoria de ataques em que o acesso a aplicações ou dados da rede é negado aos usuários legítimos pela remoção de dados ou mudanças nas autorizações e privilégios de acesso ao banco de dados.As afirmativas são, respectivamente,
  1. AV – V – F.
  2. BV – F – V.
  3. CF – V – V.
  4. DF – V – F.
  5. EF – F – V.
Revelar gabarito e comentário

GabaritoA — V – V – F.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques em bancos de dados: escalada de privilégios, SQL injection e navegação oculta

Gabarito: A (V – V – F). A primeira e a segunda afirmativas descrevem corretamente os ataques de escalada de privilégios e SQL injection, respectivamente. A terceira afirmativa, sobre "navegação oculta", apresenta uma definição confusa e incorreta para um ataque que na verdade se assemelha a negação de serviço, mas com conceitos trocados.


Primeira afirmativa — ✅ Verdadeira

O abuso de escalada de privilégios não autorizada é exatamente a tentativa de um atacante de elevar seus próprios privilégios e, muitas vezes, reduzir os de outros usuários para explorar vulnerabilidades ou sequestrar dados. É um ataque clássico que visa obter acesso administrativo ou de alto privilégio no banco de dados.

Segunda afirmativa — ✅ Verdadeira

A injeção de SQL (SQL injection) consiste em inserir comandos SQL maliciosos por meio de entradas da aplicação, manipulando consultas para executar ações não autorizadas, como recuperação de dados sigilosos, modificação indevida ou até execução de comandos no sistema operacional, podendo levar à negação de serviço. A descrição está correta.

Terceira afirmativa — ❌ Falsa

O termo "navegação oculta" não é uma categoria reconhecida de ataque a bancos de dados. A descrição mistura características de negação de serviço (tornar recursos indisponíveis) com remoção de dados e alteração de privilégios, mas de forma equivocada: o objetivo do DoS é negar acesso a usuários legítimos, não a "ilegítimos". Além disso, a expressão "navegação oculta" sugere um ataque furtivo, não de indisponibilidade. Portanto, a afirmativa é falsa.


1Escalada de privilégios
Atacante eleva próprios privilégios
Reduz privilégios de outros
Explora vulnerabilidades
Sequestra dados
2SQL injection
Insere comandos maliciosos via entrada
Manipula consultas SQL
Recupera/modifica dados
Pode executar comandos no SO
3Navegação oculta
Termo não reconhecido
Descrição confunde com DoS
Conceitos trocados
Ataques em bancos de dados
LEVELsoulevel.com.br
Ataques em bancos de dados: Escalada de privilégios (Atacante eleva próprios privilégios, Reduz privilégios de outros, Explora vulnerabilidades, Sequestra dados); SQL injection (Insere comandos maliciosos via entrada, Manipula consultas SQL, Recupera/modifica dados, Pode executar comandos no SO); Navegação oculta (Termo não reconhecido, Descrição confunde com DoS, Conceitos trocados)

Gabarito: letra A (V – V – F).

Link permanente: /questoes/fg114850