Questão de Segurança da Informação — Ataques e ameaças — FGV 2026
Segurança da InformaçãoAtaques e ameaças
- Código
- fg129173
- Banca
- FGV
- Órgão
- AMAZUL
- Ano
- 2026
- Nível
- Superior
- Cargo
- Engenheiro de Computação
Uma aplicação web permite que usuários façam login usando credenciais armazenadas em banco de dados. Um teste de segurança identificou que a aplicação é vulnerável a SQL Injection no campo de senha.A técnica de mitigação mais efetiva para corrigir essa vulnerabilidade é
- Aimplementar validação de entrada apenas no lado cliente usando JavaScript.
- Bcriptografar a conexão com o banco de dados usando SSL/TLS.
- Cutilizar consultas parametrizadas (prepared statements) no acesso ao banco de dados.
- Dimplementar rate limiting para limitar tentativas de login.
- Earmazenar as senhas em texto claro para facilitar a validação.