Ed
há 2 anos
Vamos analisar as opções apresentadas em relação à descrição da vulnerabilidade: 1. XSS Armazenado: Refere-se a um ataque onde o script malicioso é armazenado no servidor e executado quando um usuário acessa a página afetada. Não se encaixa na descrição. 2. Cross Site Scripting Refletido: Este tipo de ataque ocorre quando um script malicioso é refletido de volta ao usuário, geralmente através de um link malicioso. Isso se encaixa na descrição, pois menciona que a conexão é direcionada para um site falso. 3. XSS Modificado: Não é uma terminologia comum em segurança da informação e não se encaixa na descrição. 4. Injeção web: Refere-se a um tipo de ataque onde comandos maliciosos são injetados em uma aplicação web, mas não se relaciona diretamente com a descrição dada. 5. Configuração Incorreta: Refere-se a falhas na configuração de segurança, mas não se relaciona diretamente com a execução de um script malicioso. Diante da análise, a opção correta que indica a vulnerabilidade descrita é: Cross Site Scripting Refletido.
Cadastre-se ou realize login
Mais perguntas desse material