Questão nº 61

Questão de Informática · FCC TRT6 2018 (nº 61)

FCC2018Analista Judiciário – Área Apoio Especializado – Especialidade Tecnologia da InformaçãoInformática
Gabarito: Aver comentário ↓

Dentre os vários tipos de ataques de segurança pela rede de computadores, há o ataque conhecido como injeção SQL, que se aproveita das vulnerabilidades da estrutura de acesso às bases de dados. Um dos tipos de injeção SQL é conhecido como Filter Bypassing, que se caracteriza

Resposta comentada

Gabarito Alternativa A

A injeção SQL é um ataque onde o invasor insere comandos SQL maliciosos em campos de entrada de um aplicativo, enganando o banco de dados para que execute essas instruções indesejadas. O Filter Bypassing é uma técnica específica para contornar as defesas que tentam bloquear esses comandos.

  • (A) Correta: pela alteração de palavras de forma a burlar os filtros de entradas. O Filter Bypassing ocorre quando o atacante modifica a sintaxe de comandos SQL (ex: usando comentários, codificação, ou quebrando palavras) para que os filtros de segurança (como um WAF) não os detectem como maliciosos, mas o banco de dados ainda os interprete corretamente.
  • (B) Incorreta: O escape de caracteres é geralmente uma medida de defesa para prevenir injeção SQL, não uma técnica de ataque de Filter Bypassing. Além disso, "assinatura de acesso ao sistema" é um termo vago neste contexto.
  • (C) Incorreta: Isso descreve a Injeção SQL Cega (Blind SQL Injection), onde o atacante não recebe dados diretamente, mas infere informações através de respostas de verdadeiro/falso ou atrasos de tempo. Não é a característica principal do Filter Bypassing.
  • (D) Incorreta: (Armadilha da banca) Esta alternativa descreve a vulnerabilidade fundamental que permite a injeção SQL em geral (parâmetros não filtrados). No entanto, o Filter Bypassing é uma técnica de ataque usada quando existem filtros que o atacante precisa contornar. Se os parâmetros já não são filtrados, não há filtro para "burlar".
  • (E) Incorreta: Similar à alternativa D, esta descreve uma vulnerabilidade de validação de tipo de dados. O Filter Bypassing é uma técnica para evadir filtros de segurança, não a causa raiz da injeção em si.

Fonte: FCC TRT6 2018 Analista Judiciário – Área Apoio Especializado – Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho