Questão de Segurança da Informação — Ataques e ameaças — FIOCRUZ 2024
Segurança da InformaçãoAtaques e ameaças
- Código
- qg147394
- Banca
- FIOCRUZ
- Órgão
- FIOCRUZ
- Ano
- 2024
- Nível
- Superior
- Cargo
- Tecnologista em Saúde Pública - Tecnologia da informação e comunicação (TIC) com foco em segurança da informação
Suponha que você esteja desenvolvendo uma aplicação web que utiliza consultas SQL para interagir com um banco de dados. Considerando as boas práticas de prevenção de SQL injection preconizadas pela OWASP (Open Web Application Security Project), a abordagem para proteger o sistema contra esse tipo de ataque deve ser:
- Autilizar consultas SQL dinâmicas com concatenação de strings.
- Bimplementar uma blacklist de caracteres especiais e rejeitar qualquer entrada que contenha esses caracteres.
- Cvalidar e sanitizar todas as entradas de usuário antes de incorporá-las em consultas SQL.
- Docultar completamente mensagens de erro do banco de dados para evitar revelar informações sensíveis
- Eutilizar a função eval() para avaliar dinamicamente as consultas SQL com base nas entradas do usuário.