Pular para o conteúdo principal

Questão de Segurança da Informação — Auditoria de Sistemas — Instituto Consulplan 2024

Segurança da InformaçãoAuditoria de Sistemas
Código
qg291903
Banca
Instituto Consulplan
Órgão
Câmara de Belo Horizonte - MG
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área de Desenvolvimento de Sistema
Diante das práticas avançadas empregadas em testes de invasão em aplicativos WEB, qual das seguintes opções representa uma estratégia avançada para contornar sistemas de detecção de intrusões durante um ataque?
  1. AUtilização de payloads genéricos para evitar detecção por meio de assinaturas.
  2. BFoco exclusivo em vulnerabilidades amplamente documentadas, negligenciando possíveis ameaças emergentes.
  3. CImplementação de ataques de força bruta para explorar possíveis vulnerabilidades nas camadas de autenticação.
  4. DEmprego de técnicas de evasão avançadas, como manipulação de tokens de sessão, com o intuito de evitar a detecção eficiente.
Revelar gabarito e comentário

GabaritoD — Emprego de técnicas de evasão avançadas, como manipulação de tokens de sessão, com o intuito de evitar a detecção eficiente.

Link permanente: /questoes/qg291903