Quais testes de segurança podem ser projetados para avaliar ...

Próximas questões
Com base no mesmo assunto
Q4154449 Engenharia de Software
Quais testes de segurança podem ser projetados para avaliar vulnerabilidades de buffer overflow, devido aos dados transmitidos da interface do usuário para a lógica de negócios?  
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: O ponto decisivo é o fluxo de dados entre a interface do usuário e a lógica de negócios, isto é, entre componentes internos da aplicação.

Tema central: nível de integração
Análise das alternativas
A
Errada
Está errada porque desloca o foco para “usuário”, mas a vulnerabilidade descrita é na comunicação entre componentes da aplicação.
B
Certa
A alternativa B está correta porque o enunciado descreve a transmissão de dados entre componentes internos da aplicação, o que é verificado no teste de integração de componentes.
C
Errada
Está errada porque é mais ampla do que o caso descrito, que trata de um fluxo interno da mesma aplicação entre UI e lógica de negócios.
D
Errada
Está errada porque o enunciado não menciona persistência, acesso a dados ou integração com banco.
Pegadinha da questão
A confusão era tomar “interface do usuário” como um suposto “teste de integração de usuário” ou escolher a opção mais ampla de integração do sistema.
Dica para questões semelhantes
  • Se a falha está na troca de dados entre módulos da mesma aplicação, priorize o nível de integração entre componentes.
  • Não escolha a alternativa mais ampla se o enunciado delimita um ponto técnico interno e específico.
  • Só relacione o problema a banco de dados quando o enunciado trouxer acesso, persistência ou integração com a camada de dados.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo