Questão de Programação — Linguagens de programação — FUNDATEC 2023
Programação›Linguagens de programação
Código
qq897208
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2023
Nível
Superior
Cargo
ANC - Analista em Computação - Ênfase em Segurança da Informação
Sobre o desenvolvimento de software seguro em uma aplicação web, analise as assertivas abaixo e assinale a alternativa correta.I. Não se deve utilizar Javascript para implementar regras de negócio importantes e essenciais para segurança.II. Filtrar e validar parâmetros no servidor na chegada das requisições para rejeitá-la ou eliminar o risco de SQL Injection.III. As páginas administrativas não devem ser indexadas nos mecanismos de buscas.IV. Manter o servidor atualizado, como Sistema Operacional, Software da web/app server e demais plugins.
ATodas estão corretas.
BTodas estão incorretas.
CApenas I está correta.
DApenas I e II estão corretas.
EApenas III e IV estão corretas.
Revelar gabarito e comentário▾
GabaritoA — Todas estão corretas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Desenvolvimento de software seguro em aplicações web
Gabarito: letra A – todas as assertivas estão corretas. As boas práticas de segurança incluem não delegar regras críticas ao JavaScript cliente, validar entradas no servidor para prevenir SQL Injection, impedir indexação de páginas administrativas e manter o ambiente atualizado.
Boas práticas de segurança web: Regras de negócio (Não confiar no JavaScript cliente, Validar no servidor); Entradas do usuário (Filtrar parâmetros, Sanitizar no servidor, Previne SQL Injection); Páginas administrativas (Não indexar em buscadores, robots.txt / noindex); Atualizações (Sistema Operacional, Servidor web/app, Plugins)
Análise das assertivas
I – ✅ Correta
JavaScript no lado cliente pode ser manipulado pelo usuário. Regras de negócio relacionadas à segurança devem ser implementadas e validadas no servidor, nunca confiando apenas no código cliente.
II – ✅ Correta
A validação e filtragem de parâmetros no servidor (sanitização de entradas) é a principal defesa contra SQL Injection e outros ataques de injeção.
III – ✅ Correta
Páginas administrativas não devem ser encontradas por mecanismos de busca para evitar exposição a possíveis atacantes. Medidas como robots.txt e meta tags noindex são recomendadas.
IV – ✅ Correta
Manter sistema operacional, servidor web, servidor de aplicação e plugins atualizados é essencial para corrigir vulnerabilidades conhecidas.