Pular para o conteúdo principal

Questão de Programação — Linguagens de programação — FUNDATEC 2023

ProgramaçãoLinguagens de programação
Código
qq897208
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2023
Nível
Superior
Cargo
ANC - Analista em Computação - Ênfase em Segurança da Informação
Sobre o desenvolvimento de software seguro em uma aplicação web, analise as assertivas abaixo e assinale a alternativa correta.I. Não se deve utilizar Javascript para implementar regras de negócio importantes e essenciais para segurança.II. Filtrar e validar parâmetros no servidor na chegada das requisições para rejeitá-la ou eliminar o risco de SQL Injection.III. As páginas administrativas não devem ser indexadas nos mecanismos de buscas.IV. Manter o servidor atualizado, como Sistema Operacional, Software da web/app server e demais plugins.
  1. ATodas estão corretas.
  2. BTodas estão incorretas.
  3. CApenas I está correta.
  4. DApenas I e II estão corretas.
  5. EApenas III e IV estão corretas.
Revelar gabarito e comentário

GabaritoA — Todas estão corretas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Desenvolvimento de software seguro em aplicações web

Gabarito: letra A – todas as assertivas estão corretas. As boas práticas de segurança incluem não delegar regras críticas ao JavaScript cliente, validar entradas no servidor para prevenir SQL Injection, impedir indexação de páginas administrativas e manter o ambiente atualizado.

1Regras de negócio
Não confiar no JavaScript cliente
Validar no servidor
2Entradas do usuário
Filtrar parâmetros
Sanitizar no servidor
Previne SQL Injection
3Páginas administrativas
Não indexar em buscadores
robots.txt / noindex
4Atualizações
Sistema Operacional
Servidor web/app
Plugins
Boas práticas de segurança web
LEVELsoulevel.com.br
Boas práticas de segurança web: Regras de negócio (Não confiar no JavaScript cliente, Validar no servidor); Entradas do usuário (Filtrar parâmetros, Sanitizar no servidor, Previne SQL Injection); Páginas administrativas (Não indexar em buscadores, robots.txt / noindex); Atualizações (Sistema Operacional, Servidor web/app, Plugins)

Análise das assertivas

I – ✅ Correta

JavaScript no lado cliente pode ser manipulado pelo usuário. Regras de negócio relacionadas à segurança devem ser implementadas e validadas no servidor, nunca confiando apenas no código cliente.

II – ✅ Correta

A validação e filtragem de parâmetros no servidor (sanitização de entradas) é a principal defesa contra SQL Injection e outros ataques de injeção.

III – ✅ Correta

Páginas administrativas não devem ser encontradas por mecanismos de busca para evitar exposição a possíveis atacantes. Medidas como robots.txt e meta tags noindex são recomendadas.

IV – ✅ Correta

Manter sistema operacional, servidor web, servidor de aplicação e plugins atualizados é essencial para corrigir vulnerabilidades conhecidas.

Portanto, as quatro assertivas estão corretas.

Gabarito: letra A (Todas estão corretas).

Link permanente: /questoes/qq897208