Ed
ontem
Vamos analisar cada uma das alternativas apresentadas: 1. Command Injection permite que o invasor insira instruções maliciosas que são interpretadas diretamente pelo sistema operacional. - Esta afirmação é verdadeira e descreve corretamente o que é o ataque de Command Injection. 2. Sistemas modernos não precisam isolar processos para reduzir riscos de execução arbitrária de código. - Esta afirmação é falsa, pois o isolamento de processos é uma prática importante para aumentar a segurança e reduzir riscos. 3. A reutilização de credenciais é uma prática segura que garante a autenticidade dos usuários. - Esta afirmação é falsa, pois a reutilização de credenciais é uma prática insegura e aumenta o risco de comprometimento. 4. A ausência de autenticação multifator não afeta a segurança de uma aplicação. - Esta afirmação é falsa, pois a autenticação multifator é uma camada adicional de segurança que ajuda a proteger as contas dos usuários. 5. O armazenamento de senhas em texto claro é uma prática recomendada para garantir a segurança das credenciais. - Esta afirmação é falsa, pois armazenar senhas em texto claro é uma prática extremamente insegura. Diante da análise, a alternativa correta é: Command Injection permite que o invasor insira instruções maliciosas que são interpretadas diretamente pelo sistema operacional.