CEBRASPE — Analista Judiciário - Analista de Segurança da Informação — As organizações normalmente validam seus controles de segurança da informação em inte — 2021

Enunciado

As organizações normalmente validam seus controles de segurança da informação em intervalos regulares por meio de testes de penetração. Assinale a opção que apresenta o tipo de validação cujo objetivo é verificar se o sistema operacional está vulnerável a ações maliciosas de ataques que consigam exceder de forma proposital o uso de memória designado aos programas, para elevar privilégios de acesso dos atacantes.

Alternativas

  1. A)

    Denial of Service

  2. B)

    Error Handling

  3. C)

    Data protection

  4. D)

    Buffer Overflow

  5. E)

    Input Validation

Gabarito e comentário

Resposta correta: D

Buffer overflow ocorre quando dados ultrapassam a área de memória prevista. Testes de segurança procuram entradas e operações que permitam essa gravação indevida.

Questões relacionadas