Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCPC 2026

Segurança da InformaçãoAtaques e ameaças
Código
qg675070
Banca
FCPC
Órgão
UFCA
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação / Área: Segurança da Informação
A vítima é apresentada a uma aplicação web, aparentemente confiável, com algum tipo de página ou formulário de login, contendo uma camada maliciosa ou um iframe invisível que permite ao atacante interceptar ou redirecionar a entrada do usuário. Este ataque pode ser realizado utilizando qualquer tipo de vulnerabilidade que permita ao adversário executar um código arbitrário, como um script.O cenário do enunciado descreve um ataque conhecido como:
  1. ASQL Injection.
  2. BClickjacking.
  3. CSession Hijacking.
  4. DDOM-based XSS.
Revelar gabarito e comentário

GabaritoB — Clickjacking.

Link permanente: /questoes/qg675070