Pular para o conteúdo principal

Questão de Banco de Dados — SQL — IBFC 2017

Banco de DadosSQL
Código
qq274534
Banca
IBFC
Órgão
POLÍCIA CIENTÍFICA-PR
Ano
2017
Nível
Superior
Cargo
Perito Criminal - Área 1
Uma aplicação WEB foi construída de forma que o texto digitado em campos dos formulários é diretamente transferido para as expressões SQL (Structured Query Language). Esta é uma forma insegura de tratamentos das informações, permitindo que comandos SQL sejam passados diretamente ao SGBD (Sistema Gerenciador de Banco de Dados). Assinale a alternativa que indica como esta forma de ataque é mais conhecida em inglês:
  1. ASQL Slammer
  2. BSQL Bomber
  3. CSQL Inspection
  4. DSQL Injection
  5. ESQL Worm
Revelar gabarito e comentário

GabaritoD — SQL Injection

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques SQL: SQL Injection

Gabarito: letra D. O ataque descrito, onde comandos SQL são inseridos em campos de formulário e executados diretamente no SGBD, é conhecido como SQL Injection (injeção de SQL). Ele explora a falta de sanitização ou parametrização das consultas.

Alternativa A — ❌ Incorreta

SQL Slammer é o nome de um worm que atacava servidores Microsoft SQL Server em 2003, causando negação de serviço, mas não é a técnica de injeção de comandos em aplicações web.

Alternativa B — ❌ Incorreta

"SQL Bomber" não é um termo reconhecido em segurança da informação; não corresponde a nenhum tipo de ataque SQL.

Alternativa C — ❌ Incorreta

"SQL Inspection" não é um ataque, mas sim um termo genérico para inspeção de código SQL, sem relação com injeção.

Alternativa D — ✅ Correta ⟵ GABARITO

SQL Injection é a técnica em que dados não confiáveis são inseridos em comandos SQL, permitindo ao atacante executar instruções maliciosas.

Alternativa E — ❌ Incorreta

SQL Worm refere-se a worms (vermes) que se propagam automaticamente explorando vulnerabilidades em bancos de dados, como o SQL Slammer, mas não ao ataque de injeção descrito.

Gabarito: letra D.

Link permanente: /questoes/qq274534