Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg597681
Banca
Quadrix
Órgão
CREMESE
Ano
2025
Nível
Superior
Cargo
Analista de Sistemas
Como os dados são importantes para as empresas, a segurança deles é fundamental para garantir o sucesso dos negócios. A partir dessa informação, julgue o item seguinte.Ataques de injeção de SQL podem ser prevenidos com a validação de entrada e o uso de comandos parametrizados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – SQL Injection

CERTO. A afirmação está correta: ataques de injeção de SQL podem ser prevenidos com a validação de entrada e o uso de comandos parametrizados. Essas são práticas recomendadas e amplamente adotadas para evitar que dados maliciosos sejam interpretados como comandos SQL.

A injeção de SQL ocorre quando um atacante insere código SQL malicioso em campos de entrada de uma aplicação. A validação de entrada (sanitização) e o uso de consultas parametrizadas (prepared statements) impedem que a entrada seja executada como parte do comando SQL, separando dados de código. Essas técnicas são consideradas medidas de segurança essenciais no desenvolvimento seguro de aplicações.

PEGA ESSA DICA!

Em questões de segurança da informação, lembre-se de que a prevenção de SQL injection é um dos tópicos mais cobrados em concursos. Associe sempre "validação de entrada" e "comandos parametrizados" como a defesa primária. Nunca confie em dados fornecidos pelo usuário sem tratá-los adequadamente.

Gabarito: Certo (C)

Link permanente: /questoes/qg597681