Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2026

Segurança da InformaçãoAtaques e ameaças
Código
fg129173
Banca
FGV
Órgão
AMAZUL
Ano
2026
Nível
Superior
Cargo
Engenheiro de Computação
Uma aplicação web permite que usuários façam login usando credenciais armazenadas em banco de dados. Um teste de segurança identificou que a aplicação é vulnerável a SQL Injection no campo de senha.A técnica de mitigação mais efetiva para corrigir essa vulnerabilidade é
  1. Aimplementar validação de entrada apenas no lado cliente usando JavaScript.
  2. Bcriptografar a conexão com o banco de dados usando SSL/TLS.
  3. Cutilizar consultas parametrizadas (prepared statements) no acesso ao banco de dados.
  4. Dimplementar rate limiting para limitar tentativas de login.
  5. Earmazenar as senhas em texto claro para facilitar a validação.
Revelar gabarito e comentário

GabaritoC — utilizar consultas parametrizadas (prepared statements) no acesso ao banco de dados.

Link permanente: /questoes/fg129173