Home Concursos Públicos Questões Q569217 Sobre Controle de falhas em aplicações (OWASP - Open Web Ap... Próximas questões Com base no mesmo assunto Q569217 Segurança da Informação Análise de Vulnerabilidade e Gestão de Riscos , Segurança de sistemas de informação , Ano: 2015 Banca: EXATUS Órgão: BANPARÁ Prova: EXATUS - 2015 - BANPARÁ - Técnico em Informática | Q569217 Segurança da Informação Sobre Controle de falhas em aplicações (OWASP - Open Web Application Security Project) é incorreto afirmar: Alternativas A As falhas de Injeção acontecem quando dados não confiáveis são enviados para um interpretador como parte de um comando ou consulta. Assim pode-se iludir o interpretador para que este execute comandos indesejados ou permita o acesso a dados não autorizados. B Com o intuito de garantir uma maior segurança, há a necessidade de definir uma configuração segura e implementada na aplicação, frameworks, servidor de aplicação, servidor web, banco de dados e plataforma. Não é necessário manter o software atualizado, mas essas configurações devem ser definidas, implementadas e mantidas, uma vez que a configuração padrão normalmente é insegura. C Aplicações web podem não proteger devidamente os dados sensíveis, como cartões de crédito e outros. Desta forma pode-se roubar esses dados desprotegidos com o propósito de realizar fraudes/crimes. Portanto dados sensíveis devem ter proteção extra como criptografia no armazenamento ou em trânsito, além de precauções especiais quando trafegadas pelo navegador. D Componentes como bibliotecas e frameworks geralmente são executados com privilégios elevados. Caso exista um componente que esteja vulnerável, ele pode ser explorado, gerando um ataque que pode causar sérias perdas de dados ou até o comprometimento do servidor. E É comum que as aplicações web redirecionem e encaminhem usuários para outras páginas e sítios, usando dados não confiáveis para determinar as páginas de destino. Se não houver uma validação adequada, os atacantes podem redirecionar as vítimas para sites de phishing ou malware, ou usar encaminhamentos para acessar páginas não autorizadas. Responder Incorreta. Gabarito oficial da banca: Treine mais com um simulado focado no seu concurso. Criar simulado teste Parabéns! Você acertou! Está mandando bem! Treine mais em um simulado completo. Criar simulado teste Ficou com dúvidas? Gabarito Comentado (1) Aulas Comentários (4) Estatísticas Cadernos Criar anotações Notificar Erro Salvar novo filtro Nome do novo filtro