Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Instituto Access 2024

Segurança da InformaçãoAtaques e ameaças
Código
qg282682
Banca
Instituto Access
Órgão
Banestes
Ano
2024
Nível
Superior
Cargo
Analista em Tecnologia da Informação - Segurança da Informação
Considerando a crescente sofisticação dos ataques cibernéticos, é fundamental entender e proteger as aplicações web contra ameaças como “Clickjacking”. Portanto, explique o conceito de Clickjacking e as medidas preventivas que podem ser implementadas para mitigar esse tipo de ataque em uma aplicação web.
  1. AÉ um ataque que envolve a manipulação de cliques do usuário para executar ações indesejadas, como clicar em links maliciosos. Pode ser prevenido usando cabeçalhos de segurança HTTP, como Content Security Policy (CSP).
  2. BÉ um ataque que envolve a inserção de código SQL malicioso em entradas de formulários da aplicação. Pode ser prevenido usando consultas parametrizadas ou ORM.
  3. CÉ um ataque que explora vulnerabilidades na criptografia da comunicação entre o cliente e o servidor. Pode ser prevenido usando certificados SSL/TLS.
  4. DÉ um ataque que permite que um invasor ganhe controle total sobre o servidor web. Pode ser mitigado usando atualizações regulares de software.
Revelar gabarito e comentário

GabaritoA — É um ataque que envolve a manipulação de cliques do usuário para executar ações indesejadas, como clicar em links maliciosos. Pode ser prevenido usando cabeçalhos de segurança HTTP, como Content Security Policy (CSP).

Link permanente: /questoes/qg282682