OUTRA — Analista de Controle Externo - Área Organizacional - Tecnologia da Informação — Governança e segurança da informação — 2012
Banca
OUTRA
Órgão
TCE-RJ
Prova
TCE-RJ — Analista de Controle Externo - Área Organizacional - Tecnologia da Informação — 2012
Ano
2012
Disciplina
Tecnologia da Informação
Assunto
Governança e segurança da informação
Cargo
Analista de Controle Externo - Área Organizacional - Tecnologia da Informação
Enunciado
Um ataque que ocorre com razoável frequência é aquele em que o atacante consegue alterar uma consulta (query) a uma base de dados, consulta essa previamente codificada em uma aplicação, através da manipulação da entrada de dados desta aplicação. Esse ataque é chamado de:
Alternativas
A)
Syn Flood;
B)
Phishing;
C)
SQL injection;
D)
IP spoofing;
E)
DNS poisoning.
Gabarito e comentário
Resposta correta: C
SQL injection explora entradas concatenadas em comandos SQL. Consultas parametrizadas separam valores de dados da estrutura do comando.
SQL injection explora entradas concatenadas em comandos SQL. Consultas parametrizadas separam valores de dados da estrutura do comando.