Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg596717
Banca
Quadrix
Órgão
CRC-SP
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento
No que concerne ao desenvolvimento seguro, julgue o item seguinte.A simples utilização de HTTPS garante que uma aplicação web esteja protegida contra ataques de injeção de SQL.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

HTTPS e SQL Injection

Gabarito: Errado. A simples utilização de HTTPS não garante proteção contra ataques de injeção de SQL. O HTTPS (SSL/TLS) criptografa os dados em trânsito entre cliente e servidor, garantindo confidencialidade e integridade do canal. Já a injeção de SQL explora falhas na construção de consultas ao banco de dados, permitindo que comandos maliciosos sejam executados independentemente da criptografia. A prevenção exige práticas como prepared statements, validação de entrada e uso de ORM seguro — camadas que o HTTPS não cobre.

PEGA ESSA DICA!

A banca explora a confusão entre segurança de rede (HTTPS) e segurança de aplicação (SQL Injection). Lembre-se: HTTPS não impede que um invasor envie payloads SQL pelo formulário — ele apenas criptografa o conteúdo. A proteção contra SQL injection deve ser implementada no código, independentemente do uso de HTTPS.

ERRADO.

Link permanente: /questoes/qg596717