Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FCPC 2025

Segurança da InformaçãoControles de segurança
Código
qg456843
Banca
FCPC
Órgão
UFC
Ano
2025
Nível
Superior
Cargo
Analista de Tecnologia da Informação / Área: Segurança da Informação
Durante a fase de testes de segurança de uma aplicação, um analista submete entradas de dados aleatórias e inválidas com o objetivo de explorar falhas na manipulação de buffers ou exceções não tratadas. Essas entradas são alimentadas através de uma interface web, onde o sistema deve ser capaz de lidar com erros sem comprometer a segurança ou estabilidade. O analista observa e registra as falhas para posterior correção. Assinale a técnica que melhor descreve esse procedimento de testes.
  1. AFuzzing.
  2. BDAST.
  3. CSAST.
  4. DIAST.
Revelar gabarito e comentário

GabaritoA — Fuzzing.

Link permanente: /questoes/qg456843