Pular para o conteúdo principal

Questão de Banco de Dados — SQL — FUNDATEC 2023

Banco de DadosSQL
Código
qq893468
Banca
FUNDATEC
Órgão
IF Farroupilha - RS
Ano
2023
Nível
Médio
Cargo
Técnico de Laboratório: Área: Informática
A ameaça à segurança de bancos de dados caracterizada pela inserção ou manipulação não autorizada de instruções SQL pela aplicação é conhecida como:
  1. ASQL Statement Input.
  2. BSQL Security Hole.
  3. CSQL Injection.
  4. DSQL Atack.
  5. ESQL Tuning.
Revelar gabarito e comentário

GabaritoC — SQL Injection.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SQL Injection

Gabarito: letra C. A ameaça descrita é o ataque de SQL Injection, que consiste na inserção ou manipulação não autorizada de instruções SQL por meio de entradas do usuário na aplicação. Conforme a literatura de segurança de banco de dados, a injeção de SQL é uma das vulnerabilidades mais comuns e perigosas.

Alternativa A — ❌ Incorreta

"SQL Statement Input" não é um termo técnico reconhecido como uma ameaça de segurança. Refere-se genericamente à entrada de instruções SQL, mas não caracteriza o ataque.

Alternativa B — ❌ Incorreta

"SQL Security Hole" é uma expressão genérica para qualquer falha de segurança em SQL, não nomeia o ataque específico de injeção de comandos.

Alternativa C — ✅ Correta ⟵ GABARITO

"SQL Injection" é o nome consagrado para o ataque que explora a inserção não autorizada de comandos SQL por meio de dados fornecidos pelo usuário, podendo comprometer a integridade e confidencialidade do banco de dados.

Alternativa D — ❌ Incorreta

"SQL Atack" apresenta erro de grafia (o correto é "Attack"). Além disso, não substitui o termo oficial "SQL Injection".

Alternativa E — ❌ Incorreta

"SQL Tuning" refere-se a técnicas de otimização de desempenho de consultas SQL, não guardando relação com segurança ou ataques.

PEGA ESSA DICA!

Na prova, lembre-se de que o termo correto para manipulação maliciosa de instruções SQL é SQL Injection. Cuidado com distratores com grafia incorreta (Atack) ou confusão com otimização (Tuning).

Gabarito: letra C.

Link permanente: /questoes/qq893468