Logo Passei Direto
Buscar
Com relação à vulnerabilidade de assinale a alternativa correta:
A Uma forma relativamente simples de evitar a Injeção em aplicações web é o uso de um firewall de rede.
B Uma forma de evitar uma Injeção de SQL é adicionar, na string do comando SQL, parênteses antes e depois do valor de cada campo recebido da requisição web (por GET ou por POST).
C Para explorar uma injeção de comando, o invasor não precisa conhecer os comandos do sistema operacional onde se encontra instalado o servidor web.
D Aplicações web mais antigas são menos suscetíveis à Injeção de SQL do que aplicações mais modernas.
E A vulnerabilidade de injeção é genérica e, conforme a tecnologia do servidor a ser explorada, poderá se Injeção de SQL, Injeção de Comando, Injeção de LDAP e assim por diante.
User badge image
SegInfo360

há 12 meses

Respostas

User badge image

Ed Verified user icon

há 12 meses

Vamos analisar cada uma das alternativas para identificar a correta em relação à vulnerabilidade de injeção: A) Uma forma relativamente simples de evitar a Injeção em aplicações web é o uso de um firewall de rede. - Embora firewalls possam ajudar, eles não são uma solução completa para prevenir injeções, especialmente injeções de SQL. B) Uma forma de evitar uma Injeção de SQL é adicionar, na string do comando SQL, parênteses antes e depois do valor de cada campo recebido da requisição web (por GET ou por POST). - Isso não é uma prática recomendada e não previne injeções de SQL de forma eficaz. C) Para explorar uma injeção de comando, o invasor não precisa conhecer os comandos do sistema operacional onde se encontra instalado o servidor web. - Isso é incorreto, pois o invasor geralmente precisa conhecer os comandos para explorar a vulnerabilidade. D) Aplicações web mais antigas são menos suscetíveis à Injeção de SQL do que aplicações mais modernas. - Isso não é verdade, pois muitas aplicações mais antigas podem ter vulnerabilidades conhecidas que não foram corrigidas. E) A vulnerabilidade de injeção é genérica e, conforme a tecnologia do servidor a ser explorada, poderá ser Injeção de SQL, Injeção de Comando, Injeção de LDAP e assim por diante. - Esta afirmação é correta, pois a injeção é uma categoria ampla que inclui várias formas, dependendo da tecnologia utilizada. Portanto, a alternativa correta é: E.

Essa resposta te ajudou?

0
Dislike0
details

Libere essa resposta sem enrolação!

Craque NetoCraque Neto

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Mais conteúdos dessa disciplina