Questão de Segurança da Informação — Auditoria de Sistemas — Instituto Consulplan 2024
Segurança da InformaçãoAuditoria de Sistemas
- Código
- qg291903
- Banca
- Instituto Consulplan
- Órgão
- Câmara de Belo Horizonte - MG
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área de Desenvolvimento de Sistema
Diante das práticas avançadas empregadas em testes de invasão em aplicativos WEB, qual das seguintes opções representa uma estratégia avançada para contornar sistemas de detecção de intrusões durante um ataque?
- AUtilização de payloads genéricos para evitar detecção por meio de assinaturas.
- BFoco exclusivo em vulnerabilidades amplamente documentadas, negligenciando possíveis ameaças emergentes.
- CImplementação de ataques de força bruta para explorar possíveis vulnerabilidades nas camadas de autenticação.
- DEmprego de técnicas de evasão avançadas, como manipulação de tokens de sessão, com o intuito de evitar a detecção eficiente.