Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2025
- Código
- qg596717
- Banca
- Quadrix
- Órgão
- CRC-SP
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Desenvolvimento
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A simples utilização de HTTPS não garante proteção contra ataques de injeção de SQL. O HTTPS (SSL/TLS) criptografa os dados em trânsito entre cliente e servidor, garantindo confidencialidade e integridade do canal. Já a injeção de SQL explora falhas na construção de consultas ao banco de dados, permitindo que comandos maliciosos sejam executados independentemente da criptografia. A prevenção exige práticas como prepared statements, validação de entrada e uso de ORM seguro — camadas que o HTTPS não cobre.
A banca explora a confusão entre segurança de rede (HTTPS) e segurança de aplicação (SQL Injection). Lembre-se: HTTPS não impede que um invasor envie payloads SQL pelo formulário — ele apenas criptografa o conteúdo. A proteção contra SQL injection deve ser implementada no código, independentemente do uso de HTTPS.
✅ ERRADO.
Link permanente: /questoes/qg596717