Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Ibest 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg549699
Banca
Ibest
Órgão
CRECI - 11ª Região (SC)
Ano
2025
Nível
Superior
Cargo
Analista de TI
A técnica de ataque conhecida como SQL Injection representa uma das maiores ameaças à segurança de aplicações web que utilizam bancos de dados relacionais. Considerando os conceitos associados a essa vulnerabilidade, assinale a alternativa que descreve corretamente o que é um ataque de SQL Injection.
  1. AUm método de criptografia usado para proteger consultas SQL contra interceptação por terceiros.
  2. BUma técnica legítima para melhorar o desempenho de consultas SQL por meio da injeção de índices em tempo de execução.
  3. CUma abordagem para validar entradas de usuário em formulários web antes de armazená-las no banco de dados.
  4. DUma técnica maliciosa que insere comandos SQL não autorizados em campos de entrada, com o objetivo de manipular ou acessar indevidamente o banco de dados.
  5. EUma estratégia de balanceamento de carga que distribui consultas SQL entre múltiplos servidores.
Revelar gabarito e comentário

GabaritoD — Uma técnica maliciosa que insere comandos SQL não autorizados em campos de entrada, com o objetivo de manipular ou acessar indevidamente o banco de dados.

Link permanente: /questoes/qg549699