Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2024
Segurança da InformaçãoAtaques e ameaças
- Código
- vu088390
- Banca
- VUNESP
- Órgão
- UNESP
- Ano
- 2024
- Nível
- Superior
- Cargo
- V - - ssistente de Suporte Acadêmico assistente de suporte Acadêmico IV - Área de Atuação: Computação de Alto Desempenho e Computação em Nuvem
Um firewall do tipo WAF oferecido por um provedor de serviços de nuvem apresenta regras padrões de configuração que podem ser usadas para defesa contra tipos específicos de ataque. Um desses tipos de ataque é conhecido como Remote File Inclusion, o qual consiste
- Aem fazer uma aplicação web baixar arquivos de código-fonte maliciosos e possivelmente executá-los no servidor
- Bna injeção de código SQL por meio de formulários web.
- Cno “sequestro” (hijacking) de uma sessão ativa de uma aplicação web de outro usuário.
- Dem sobrecarregar um servidor web pelo envio de muitos arquivos remotos simultaneamente por meio de formulários de páginas HTML vulneráveis, possivelmente tirando o serviço do ar.
- Eem introduzir código malicioso client-side em uma página web, com a expectativa de que esse código seja executado no navegador de um usuário vítima quando a página é acessada.