Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FCPC 2025

Segurança da InformaçãoSegurança de sistemas de informação
Código
qg456748
Banca
FCPC
Órgão
UFC
Ano
2025
Nível
Superior
Cargo
Analista de Tecnologia da Informação / Área: Arquitetura e Desenvolvimento de Sistemas – Front-End
O OWASP Top 10 classifica o Cross-Site Scripting (XSS) como uma das vulnerabilidades mais comuns em aplicações web, especialmente no front-end. Assinale a alternativa abaixo que descreve a principal estratégia para mitigar o risco de XSS em um aplicativo web.
  1. AValidar, filtrar e escapar corretamente os dados inseridos pelo usuário antes de exibi-los em páginas HTML.
  2. BUtilizar sanitização de entrada baseada em regex que permite a execução de scripts legítimos, mas bloqueia as tags de script maliciosas.
  3. CPermitir que os dados do usuário sejam diretamente inseridos em elementos HTML, desde que o conteúdo seja criptografado na transmissão.
  4. DEmpregar a técnica de Content Security Policy (CSP) para permitir a execução de qualquer script externo, desde que suas fontes sejam especificadas e seguras.
Revelar gabarito e comentário

GabaritoA — Validar, filtrar e escapar corretamente os dados inseridos pelo usuário antes de exibi-los em páginas HTML.

Link permanente: /questoes/qg456748