Questão de Segurança da Informação — Segurança na Internet — IESES 2017
Segurança da InformaçãoSegurança na Internet
- Código
- qq280292
- Banca
- IESES
- Órgão
- IGP-SC
- Ano
- 2017
- Nível
- Superior
- Cargo
- Perito Criminal em Informática
É comum que aplicações web desenvolvidas apresentem vulnerabilidades, tanto do lado do usuário quanto do lado do servidor. Encontrar páginas abertas usando métodos de ataque do tipo “navegação forçada”, que envolve técnicas de adivinhação de links, e de “força bruta” para achar páginas desprotegidas, permitem acesso ao código-fonte de aplicações. Na ausência de princípios rigorosos de segurança e de controle de acesso em aplicações web, é possível utilizar técnicas de ofuscação que:
- AEscondem o código-fonte, normalmente num formato HTML, deixando a aplicação com queda de performance.
- BGuardam todo o código-fonte em pastas ocultas no lado servidor da aplicação.
- CModificam o código-fonte, tornando-o mais difícil de ser lido e compreendido, mas conservando a funcionalidade do mesmo.
- DObscurecem as extensões da aplicação para um formato desconhecido.