Logo Passei Direto
Buscar

Inglês

Outros
Tomando como referência o mapeamento dos dados e os principais riscos envolvidos com aplicações da Web, que podem levar a incidentes de segurança, julgue as afirmativas a seguir em (V) Verdadeiras ou (F) Falsas.
( ) Um dos principais riscos nas aplicações da Web é o Injection, uma falha que resulta no envio de dados construídos para executarem comandos a partir de parâmetros de entrada do website.
( ) A Broken authentication representa um dos principais riscos na aplicação da Web, é uma falha no gerenciamento da autenticação ou da sessão, que ocasiona acessos indevidos.
( ) Cross-Site Scripting (XSS) é uma falha na validação de dados que possibilita ataques cruzados com a execução de códigos maliciosos no navegador da vítima.
( ) Security misconfiguration é uma falha na obtenção de dados de segurança para a identificação de ataques em andamento.
Assinale a alternativa que apresenta a sequência CORRETA.

a. V – V – F – F.
b. V – F – V – F.
c. V – V – V – F.
d. F – F – V – V.
e. V – V – F – V.
User badge image
Aprendendo Através de Exercícios

ano passado

Respostas

User badge image

Ed Verified user icon

ano passado

Vamos analisar cada afirmativa sobre os principais riscos envolvidos com aplicações da Web: ( ) Um dos principais riscos nas aplicações da Web é o Injection, uma falha que resulta no envio de dados construídos para executarem comandos a partir de parâmetros de entrada do website. Verdadeira (V). O Injection é uma técnica de ataque que consiste na inserção de código malicioso em parâmetros de entrada de uma aplicação, podendo resultar na execução de comandos não autorizados. ( ) A Broken authentication representa um dos principais riscos na aplicação da Web, é uma falha no gerenciamento da autenticação ou da sessão, que ocasiona acessos indevidos. Falsa (F). A Broken authentication é de fato um dos principais riscos, mas está relacionada a falhas no processo de autenticação e não na gestão de sessões. ( ) Cross-Site Scripting (XSS) é uma falha na validação de dados que possibilita ataques cruzados com a execução de códigos maliciosos no navegador da vítima. Verdadeira (V). O XSS é uma vulnerabilidade que permite a inserção de scripts maliciosos em páginas web visualizadas por outros usuários, podendo comprometer a segurança da vítima. ( ) Security misconfiguration é uma falha na obtenção de dados de segurança para a identificação de ataques em andamento. Falsa (F). A Security misconfiguration refere-se a configurações incorretas de segurança que podem deixar brechas para ataques, não está relacionada à obtenção de dados de segurança. Portanto, a sequência correta é: a. V – V – F – F.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Mais conteúdos dessa disciplina