A ameaça à segurança de bancos de dados caracterizada pela inserção ou manipulação não autorizada de instruções SQL pela aplicação é conhecida como:
ASQL Statement Input.
BSQL Security Hole.
CSQL Injection.
DSQL Atack.
ESQL Tuning.
Revelar gabarito e comentário▾
GabaritoC — SQL Injection.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SQL Injection
Gabarito: letra C. A ameaça descrita é o ataque de SQL Injection, que consiste na inserção ou manipulação não autorizada de instruções SQL por meio de entradas do usuário na aplicação. Conforme a literatura de segurança de banco de dados, a injeção de SQL é uma das vulnerabilidades mais comuns e perigosas.
Alternativa A — ❌ Incorreta
"SQL Statement Input" não é um termo técnico reconhecido como uma ameaça de segurança. Refere-se genericamente à entrada de instruções SQL, mas não caracteriza o ataque.
Alternativa B — ❌ Incorreta
"SQL Security Hole" é uma expressão genérica para qualquer falha de segurança em SQL, não nomeia o ataque específico de injeção de comandos.
Alternativa C — ✅ Correta ⟵ GABARITO
"SQL Injection" é o nome consagrado para o ataque que explora a inserção não autorizada de comandos SQL por meio de dados fornecidos pelo usuário, podendo comprometer a integridade e confidencialidade do banco de dados.
Alternativa D — ❌ Incorreta
"SQL Atack" apresenta erro de grafia (o correto é "Attack"). Além disso, não substitui o termo oficial "SQL Injection".
Alternativa E — ❌ Incorreta
"SQL Tuning" refere-se a técnicas de otimização de desempenho de consultas SQL, não guardando relação com segurança ou ataques.
PEGA ESSA DICA!
Na prova, lembre-se de que o termo correto para manipulação maliciosa de instruções SQL é SQL Injection. Cuidado com distratores com grafia incorreta (Atack) ou confusão com otimização (Tuning).