Questão 136 CEBRASPE TCDF 2023: Ataques a redes (Auditor, Tecnologia da Informação)

CEBRASPE · TCDF 2023 · Auditor de Controle Externo, Área Especializada, Especialidade Tecnologia da Informação · Questão 136 de 160

Gabarito: Errado· ver por quê ↓

Julgue os itens subsequentes, relativos às características de vulnerabilidades em aplicações.

O ataque de injeção LDAP é restrito ao sistema Active Directory da Microsoft; o sistema OpenLDAP possui filtros nativos contra injeção de código malicioso.

Resposta comentada

Gabarito Errado

Comentário feito com IA a partir do gabarito oficial

Injeção LDAP é quando o atacante insere comandos maliciosos em campos de entrada (login, busca etc.) que a aplicação repassa direto para o servidor LDAP — o "catálogo" que guarda usuários e permissões. Isso depende de como a aplicação monta a consulta, não do produto LDAP usado: qualquer implementação (Microsoft AD, OpenLDAP, ApacheDS...) pode ser vulnerável se não escapar/filtrar a entrad… ver mais

No comentário inteiro: a justificativa completa do item.

Crie sua conta grátis pra ler o comentário inteiro

No Premium você estuda sem limite de tempo.

Fonte: CEBRASPE TCDF 2023 Auditor de Controle Externo - Área Especializada - Especialidade Tecnologia da Informação (Caderno Prova com justificativas). Reproduzida para fins de estudo.

Achou um erro? Avise

Continue estudando

Estudar é izi

Pratique milhares de questões como esta com gabarito, revisão dos erros e cronograma pela sua prova.

Criar conta grátis