

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Ataques cibernéticos sempre foram o pesadelo de grande parte da sociedade e, com o aumento da digitalização dos meios de trabalho remoto - advindos da pandemia de COVID-19, o número de ataques cresceu em curva exponencial. Baseando-se nos guias de boas práticas, providos pela OWASP, assinalar a alternativa INCORRETA:
Chaves devem ser geradas criptografadas aleatoriamente e armazenadas na memória como bytes aleatórios, para o uso de senhas, essas devem ser convertidas para uma chave através de uma função específica.
Na injeção de código, o atacante é limitado pela funcionalidade disponível na linguagem injetada. Por exemplo, se um atacante pode injetar código PHP em uma aplicação para ser executado, ele é limitado pelas capacidades do PHP.
O único meio real de se proteger contra IDOR (Referências Inseguras Diretas ao Objeto) é usando identificadores longos e difíceis de adivinhar (como os usados para IDs de sessão).
É possível que aplicações com design seguro apresentem implementações com falhas, e isso pode ocasionar vulnerabilidades que podem ser exploradas. Efetuar verificações de segurança em todas as camadas do projeto, partindo do front-end e indo ao back-end, verificando também os bancos de dados, é uma das formas de prevenir design inseguro.
Podem-se considerar as falhas por configuração insegura como fáceis de explorar, visto que em muitos casos as configurações padrões são mantidas. Um exemplo que possibilita esse tipo de ataque é quando as configurações do servidor permitem apresentação de mensagens detalhadas de erro, como número da versão do sistema ou outras informações que possam indicar os sistemas rodando em back-end.