Durante uma análise de vulnerabilidades em uma aplicação web, um especialista de segurança identifica que o sistema não está validando adequadamente as entradas de dados fornecidas pelo usuário, permitindo a injeção de comandos SQL maliciosos. Essa falha representa qual categoria de ataque conforme a classificação do OWASP Top 10?
- A)Quebra de Autenticação
- B)Configuração de Segurança Incorreta
- C)Injeção
gabarito
- D)Exposição de Dados Sensíveis
- E)Falsificação de Requisição entre Sites (CSRF)
Resposta correta: alternativa C
Injeção
Ver comentário resumido
A injeção ocorre quando dados não confiáveis são enviados a um interpretador como parte de um comando ou consulta. A falha na validação de entrada de dados que permite injeção de SQL é um exemplo clássico dessa categoria de vulnerabilidade, conforme o OWASP Top 10.
Resolva e receba a explicação completa por IA
Em vez do gabarito, a IA mostra exatamente onde você errou — em 500 mil questões, para todas as bancas.
Sem cartão · 7 dias Pro grátis · Cancele quando quiser