Questão 136 CEBRASPE TCDF 2023: Ataques a redes (Auditor, Tecnologia da Informação)
CEBRASPE · TCDF 2023 · Auditor de Controle Externo, Área Especializada, Especialidade Tecnologia da Informação · Questão 136 de 160
Gabarito: Errado· ver por quê ↓Julgue os itens subsequentes, relativos às características de vulnerabilidades em aplicações.
O ataque de injeção LDAP é restrito ao sistema Active Directory da Microsoft; o sistema OpenLDAP possui filtros nativos contra injeção de código malicioso.
Resposta comentada
Gabarito Errado
Comentário feito com IA a partir do gabarito oficial
Injeção LDAP é quando o atacante insere comandos maliciosos em campos de entrada (login, busca etc.) que a aplicação repassa direto para o servidor LDAP — o "catálogo" que guarda usuários e permissões. Isso depende de como a aplicação monta a consulta, não do produto LDAP usado: qualquer implementação (Microsoft AD, OpenLDAP, ApacheDS...) pode ser vulnerável se não escapar/filtrar a entrad… ver mais
No comentário inteiro: a justificativa completa do item.
Crie sua conta grátis pra ler o comentário inteiroNo Premium você estuda sem limite de tempo.
Fonte: CEBRASPE TCDF 2023 Auditor de Controle Externo - Área Especializada - Especialidade Tecnologia da Informação (Caderno Prova com justificativas). Reproduzida para fins de estudo.
Achou um erro? Avise