CEBRASPE — Analista Judiciário - Analista de Segurança da Informação — As organizações normalmente validam seus controles de segurança da informação em inte — 2021
Banca
CEBRASPE
Órgão
TJ-RJ
Prova
TJ-RJ — Analista Judiciário - Analista de Segurança da Informação — 2021
Ano
2021
Disciplina
Segurança da Informação
Assunto
Buffer overflow
Cargo
Analista Judiciário - Analista de Segurança da Informação
Enunciado
As organizações normalmente validam seus controles de segurança da informação em intervalos regulares por meio de testes de penetração. Assinale a opção que apresenta o tipo de validação cujo objetivo é verificar se o sistema operacional está vulnerável a ações maliciosas de ataques que consigam exceder de forma proposital o uso de memória designado aos programas, para elevar privilégios de acesso dos atacantes.
Alternativas
A)
Denial of Service
B)
Error Handling
C)
Data protection
D)
Buffer Overflow
E)
Input Validation
Gabarito e comentário
Resposta correta: D
Buffer overflow ocorre quando dados ultrapassam a área de memória prevista. Testes de segurança procuram entradas e operações que permitam essa gravação indevida.
Buffer overflow ocorre quando dados ultrapassam a área de memória prevista. Testes de segurança procuram entradas e operações que permitam essa gravação indevida.