Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CCV-UFC 2019

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qq424783
Banca
CCV-UFC
Órgão
UFC
Ano
2019
Nível
Médio
Cargo
CCV - - Técnico de Tecnologia da Informação
Um exemplo de tipo de ataque a uma aplicação Web é baseado na inclusão de código malicioso no servidor, onde as requisições realizadas pelos usuários são respondidas utilizando fontes de dados não confiáveis. Exemplos de consequências desse tipo de ataque podem ser: o encaminhamento do usuário a um site malicioso; roubo da sessão de usuário etc. Nesse cenário, marque o item que corresponde à vulnerabilidade abordada.
  1. ASQL Injection.
  2. BCross-Site Scripting.
  3. CExposição de Dados Sensíveis.
  4. DFalta de Função para Controle do Nível de Acesso.
  5. EUtilização de Componentes Vulneráveis Conhecidos.
Revelar gabarito e comentário

GabaritoB — Cross-Site Scripting.

Link permanente: /questoes/qq424783