Ed
há 2 meses
Para identificar um exemplo de vulnerabilidade de configuração de segurança incorreta, precisamos analisar as opções apresentadas. a) Uma aplicação que utiliza banco de dados MySQL para gravar informações de login e senhas em texto claro. - Esta é uma vulnerabilidade clara, pois armazenar senhas em texto claro é uma prática insegura. b) Uma instalação de uma aplicação que contém controles de segurança que podem ser configurados pelo usuário. - Isso não é necessariamente uma vulnerabilidade, pois depende de como esses controles são configurados. c) Uma aplicação web instalada em um único servidor web sem que nenhuma outra aplicação esteja instalada no mesmo servidor. - Isso não representa uma vulnerabilidade de configuração. d) Uma aplicação que informa ao usuário uma mensagem de erro relacionada a um erro no banco de dados MySQL "Error: You have an error in your SQL syntax". Esse erro está relacionado a uma entrada não fornecida pelo usuário. - Mensagens de erro podem revelar informações sobre a estrutura do banco de dados, mas não é uma configuração de segurança incorreta em si. e) Diversas aplicações web instaladas em um mesmo servidor web. - Isso não é uma vulnerabilidade de configuração, a menos que haja problemas de isolamento. A opção que melhor representa uma vulnerabilidade de configuração de segurança incorreta é: a) Uma aplicação que utiliza banco de dados MySQL para gravar informações de login e senhas em texto claro.


Cadastre-se ou realize login
Ao continuar, você aceita os Termos de Uso e Política de Privacidade