SQL injection é uma técnica na qual um invasor insere coman...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: A
Fundamento decisivo: O critério decisivo é o nexo direto entre a inserção de comandos SQL maliciosos por meio de campos de entrada e a manipulação do banco de dados para acessar, modificar ou excluir dados não autorizados. Nesse contexto, a consequência tecnicamente compatível entre as opções é a exposição de dados sensíveis.
- Vincule a resposta ao efeito que decorre diretamente do mecanismo do ataque descrito no enunciado.
- Se o enunciado fala em acessar dados não autorizados, procure alternativa ligada à violação de confidencialidade.
- Elimine opções com efeitos benéficos quando a situação descrita for um ataque malicioso.
- Não confunda manipulação de consultas e acesso a dados com problemas genéricos de infraestrutura, como conectividade.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Gabarito (A)
Sem dúvida a letra A é correta. Porém fiquei intrigado com a alternativa "C - Perda de conectividade com o servidor". Não ficou bem claro que ponto essa conectividade se refere exatamente.
Impactos dos ataques de SQL Injection nos negócios:
Vazamento de Informações Sensíveis: Uma injeção SQL bem-sucedida pode expor dados sigilosos, como informações de cartão de crédito, endereços de e-mail e senhas de usuários. Isso pode levar a problemas de privacidade e possíveis ações legais.
Interrupção de Serviços: Um ataque de SQL Injection pode tornar seu site ou aplicativo inacessível, prejudicando a experiência do usuário e impactando sua reputação.
Fonte: https://www.linkedin.com/pulse/ataques-cibern%C3%A9ticos-sql-injection-entenda-esta-de-ataque-mauricio/
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo