Questão de Banco de Dados — SQL — IBFC 2017
- Código
- qq274534
- Banca
- IBFC
- Órgão
- POLÍCIA CIENTÍFICA-PR
- Ano
- 2017
- Nível
- Superior
- Cargo
- Perito Criminal - Área 1
- ASQL Slammer
- BSQL Bomber
- CSQL Inspection
- DSQL Injection
- ESQL Worm
GabaritoD — SQL Injection
Gabarito: letra D. O ataque descrito, onde comandos SQL são inseridos em campos de formulário e executados diretamente no SGBD, é conhecido como SQL Injection (injeção de SQL). Ele explora a falta de sanitização ou parametrização das consultas.
SQL Slammer é o nome de um worm que atacava servidores Microsoft SQL Server em 2003, causando negação de serviço, mas não é a técnica de injeção de comandos em aplicações web.
"SQL Bomber" não é um termo reconhecido em segurança da informação; não corresponde a nenhum tipo de ataque SQL.
"SQL Inspection" não é um ataque, mas sim um termo genérico para inspeção de código SQL, sem relação com injeção.
SQL Injection é a técnica em que dados não confiáveis são inseridos em comandos SQL, permitindo ao atacante executar instruções maliciosas.
SQL Worm refere-se a worms (vermes) que se propagam automaticamente explorando vulnerabilidades em bancos de dados, como o SQL Slammer, mas não ao ataque de injeção descrito.
Gabarito: letra D.
Link permanente: /questoes/qq274534