Questão de Banco de Dados — SQL — INSTITUTO AOCP 2016
Banco de DadosSQL
- Código
- qq214785
- Banca
- INSTITUTO AOCP
- Órgão
- CASAN-SC
- Ano
- 2016
- Nível
- Superior
- Cargo
- CASAN - Analista de Sistemas - Administração Banco de Dados
Um banco de dados foi recém instalado na Casan e, por meio de testes, o administrador de banco de dados (DBA) descobriu uma falha de segurança. No teste realizado, havia uma autenticação simples que emitia uma consulta, apresentado em (1), e retornava se alguma linha fosse encontrada. Sendo encontrada, o usuário teria acesso à base de dados, caso contrário não. O DBA fez uma aplicação alterando a consulta, conforme apresentado em (2). Dessa forma, o DBA conseguiu o acesso do usuário teste sem necessitar saber a sua senha. Esse tipo de “ataque” é tecnicamente conhecido como

- Aquebra de segurança da função.
- Binjeção de chamada de função.
- Cnegação de serviço.
- Dmanipulação de SQL.
- Einjeção de código.