Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCPC 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg456854
- Banca
- FCPC
- Órgão
- UFC
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação / Área: Segurança da Informação
Descendo para a terceira posição do OWASP Top Ten:2021, a categoria de Injeção inclui Enumerações de Fraquezas Comuns (Common Weaknesses Enumeration - CWE) notáveis como: CWE-79: Cross-site Scripting; CWE-89: SQL Injection e CWE-73: External Control of File Name or Path.Assinale a alternativa que NÃO apresenta uma forma de mitigar vulnerabilidades nessa categoria.
- AUsar validação de entrada positiva do lado do servidor.
- BPara quaisquer consultas dinâmicas residuais, utilizar a sintaxe de escape de caracteres especiais específica para o interpretador utilizado.
- CDesabilitar a listagem de diretórios do servidor web e garantir que metadados de arquivos (por exemplo, .git) e arquivos de backup não estejam presentes nas raízes da web.
- DUtilizar uma API segura, que evite usar o interpretador completamente, forneça uma interface parametrizada ou migre para Ferramentas de Mapeamento Objeto-Relacional (ORMs).