Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CCV-UFC 2019
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qq424783
- Banca
- CCV-UFC
- Órgão
- UFC
- Ano
- 2019
- Nível
- Médio
- Cargo
- CCV - - Técnico de Tecnologia da Informação
Um exemplo de tipo de ataque a uma aplicação Web é baseado na inclusão de código malicioso no servidor, onde as requisições realizadas pelos usuários são respondidas utilizando fontes de dados não confiáveis. Exemplos de consequências desse tipo de ataque podem ser: o encaminhamento do usuário a um site malicioso; roubo da sessão de usuário etc. Nesse cenário, marque o item que corresponde à vulnerabilidade abordada.
- ASQL Injection.
- BCross-Site Scripting.
- CExposição de Dados Sensíveis.
- DFalta de Função para Controle do Nível de Acesso.
- EUtilização de Componentes Vulneráveis Conhecidos.