Questão de Segurança da Informação — Ataques e ameaças — Ibest 2025
Segurança da InformaçãoAtaques e ameaças
- Código
- qg550275
- Banca
- Ibest
- Órgão
- CRM-DF
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de T.I.
Com relação aos conceitos relacionados ao Cross-Site Scripting (XSS), assinale a alternativa correta.
- AO ataque XSS é possível apenas quando há upload de arquivos executáveis no servidor e ocorre na fase de autenticação do usuário.
- BA principal característica do XSS é explorar falhas de configuração em firewalls, burlando regras de rede e NAT.
- CUma das formas mais eficazes de prevenir XSS é aplicar criptografia simétrica aos dados trafegados entre cliente e servidor.
- DO XSS é mitigado automaticamente por navegadores modernos, portanto não é necessário tratamento no código da aplicação.
- EO XSS é um tipo de ataque no qual scripts maliciosos são injetados em páginas da web, podendo ser armazenado, refletido ou baseado em DOM.