Logo Passei Direto
Buscar
Quando acessamos uma aplicação web em um determinado site e um script é executado no lado do servidor direcionando a conexão para outro que é falso. Selecione a opção CORRETA que indica qual a vulnerabilidade esse fato:

XSS Armazenado.
Cross Site Scripting Refletido.
XSS Modificado.
Injeção web.
Configuração Incorreta.
User badge image
Questões Para a Compreensão

há 2 anos

Respostas

User badge image

Ed Verified user icon

há 2 anos

Vamos analisar as opções apresentadas em relação à descrição da vulnerabilidade: 1. XSS Armazenado: Refere-se a um ataque onde o script malicioso é armazenado no servidor e executado quando um usuário acessa a página afetada. Não se encaixa na descrição. 2. Cross Site Scripting Refletido: Este tipo de ataque ocorre quando um script malicioso é refletido de volta ao usuário, geralmente através de um link malicioso. Isso se encaixa na descrição, pois menciona que a conexão é direcionada para um site falso. 3. XSS Modificado: Não é uma terminologia comum em segurança da informação e não se encaixa na descrição. 4. Injeção web: Refere-se a um tipo de ataque onde comandos maliciosos são injetados em uma aplicação web, mas não se relaciona diretamente com a descrição dada. 5. Configuração Incorreta: Refere-se a falhas na configuração de segurança, mas não se relaciona diretamente com a execução de um script malicioso. Diante da análise, a opção correta que indica a vulnerabilidade descrita é: Cross Site Scripting Refletido.

Essa resposta te ajudou?

0
Dislike0

Ainda não achou a resposta?

  • Integrado com os principais modelos de IA do mercado
  • Respostas em segundos
  • IA treinada para estudantes brasileiros.
PasseIA logoEvolua sua forma de estudar

Cadastre-se ou realize login

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

As ferramentas de verificação de vulnerabilidades podem escanear servidores de rede e também servidores web com suas aplicações web. Nesse sentido, selecione a única opção CORRETA que demonstra qual a ferramenta específica para aplicações web:


OWASP ZAP.
Scanner.
Nessus.
NMAP.
OpenVas.

Mais conteúdos dessa disciplina