Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Ibest 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg550275
Banca
Ibest
Órgão
CRM-DF
Ano
2025
Nível
Superior
Cargo
Analista de T.I.
Com relação aos conceitos relacionados ao Cross-Site Scripting (XSS), assinale a alternativa correta.
  1. AO ataque XSS é possível apenas quando há upload de arquivos executáveis no servidor e ocorre na fase de autenticação do usuário.
  2. BA principal característica do XSS é explorar falhas de configuração em firewalls, burlando regras de rede e NAT.
  3. CUma das formas mais eficazes de prevenir XSS é aplicar criptografia simétrica aos dados trafegados entre cliente e servidor.
  4. DO XSS é mitigado automaticamente por navegadores modernos, portanto não é necessário tratamento no código da aplicação.
  5. EO XSS é um tipo de ataque no qual scripts maliciosos são injetados em páginas da web, podendo ser armazenado, refletido ou baseado em DOM.
Revelar gabarito e comentário

GabaritoE — O XSS é um tipo de ataque no qual scripts maliciosos são injetados em páginas da web, podendo ser armazenado, refletido ou baseado em DOM.

Link permanente: /questoes/qg550275