Questão de Segurança da Informação — Ataques e ameaças — Fundação CETAP 2025
Segurança da InformaçãoAtaques e ameaças
- Código
- qg504119
- Banca
- Fundação CETAP
- Órgão
- BANPARÁ
- Ano
- 2025
- Nível
- Superior
- Cargo
- Técnico em Informática - Suporte
Quando uma aplicação web não valida, filtra ou escapa corretamente os dados fornecidos pelo usuário antes de incluí-los na página web, permitindo que o atacante insira código malicioso executado no contexto do navegador deste usuário, temos uma típica vulnerabilidade conhecida como:
- ASQL Injection.
- BServer-Side Request Forgery (SSRF).
- CCross-Site Request Forgery (CSRF).
- DQuebra de autenticação e gerenciamento de sessão.
- ECross-Site Scripting (XSS).