Questão de Segurança da Informação — Ataques e ameaças — Instituto Access 2024
Segurança da InformaçãoAtaques e ameaças
- Código
- qg282682
- Banca
- Instituto Access
- Órgão
- Banestes
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista em Tecnologia da Informação - Segurança da Informação
Considerando a crescente sofisticação dos ataques cibernéticos, é fundamental entender e proteger as aplicações web contra ameaças como “Clickjacking”. Portanto, explique o conceito de Clickjacking e as medidas preventivas que podem ser implementadas para mitigar esse tipo de ataque em uma aplicação web.
- AÉ um ataque que envolve a manipulação de cliques do usuário para executar ações indesejadas, como clicar em links maliciosos. Pode ser prevenido usando cabeçalhos de segurança HTTP, como Content Security Policy (CSP).
- BÉ um ataque que envolve a inserção de código SQL malicioso em entradas de formulários da aplicação. Pode ser prevenido usando consultas parametrizadas ou ORM.
- CÉ um ataque que explora vulnerabilidades na criptografia da comunicação entre o cliente e o servidor. Pode ser prevenido usando certificados SSL/TLS.
- DÉ um ataque que permite que um invasor ganhe controle total sobre o servidor web. Pode ser mitigado usando atualizações regulares de software.