Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2025

Segurança da InformaçãoAtaques e ameaças
Código
fg121854
Banca
FGV
Órgão
TCE-RR
Ano
2025
Nível
Superior
Cargo
Analista Administrativo - Tecnologia da Informação, com especialidade em Desenvolvimento de Sistemas
Analistas do TCE-RR utilizavam uma plataforma web interna para registrar auditorias. Durante a análise de segurança, foi detectado que áreas de entrada de texto na plataforma, usadas para registrar observações em relatórios, continham código malicioso armazenado no servidor.Esse código era executado automaticamente no navegador de qualquer funcionário que visualizasse os relatórios, redirecionando-os para sites fraudulentos.Nesse contexto, o ataque foi identificado como
  1. Ainjeção de código em XML (XML Injection).
  2. Binjeção de código por buffer overflow.
  3. CCross-Site Scripting (XSS) persistente.
  4. DCross-Site Scripting (XSS) refletido.
  5. ECross-Site Scripting (XSS) baseado em DOM.
Revelar gabarito e comentário

GabaritoC — Cross-Site Scripting (XSS) persistente.

Link permanente: /questoes/fg121854