Questão de Segurança da Informação — Segurança de sistemas de informação — FCPC 2025
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- qg456748
- Banca
- FCPC
- Órgão
- UFC
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação / Área: Arquitetura e Desenvolvimento de Sistemas – Front-End
O OWASP Top 10 classifica o Cross-Site Scripting (XSS) como uma das vulnerabilidades mais comuns em aplicações web, especialmente no front-end. Assinale a alternativa abaixo que descreve a principal estratégia para mitigar o risco de XSS em um aplicativo web.
- AValidar, filtrar e escapar corretamente os dados inseridos pelo usuário antes de exibi-los em páginas HTML.
- BUtilizar sanitização de entrada baseada em regex que permite a execução de scripts legítimos, mas bloqueia as tags de script maliciosas.
- CPermitir que os dados do usuário sejam diretamente inseridos em elementos HTML, desde que o conteúdo seja criptografado na transmissão.
- DEmpregar a técnica de Content Security Policy (CSP) para permitir a execução de qualquer script externo, desde que suas fontes sejam especificadas e seguras.