Imagem de fundo

A respeito do ataque Insecure File Upload, considere o cenário fictício a seguir:Uma ap...

A respeito do ataque Insecure File Upload, considere o cenário fictício a seguir:


Uma aplicação web permite que os usuários façam upload de arquivos.


Um atacante consegue enviar um arquivo malicioso, como um script PHP, disfarçado como um arquivo de imagem.


Quando o servidor processa o upload e permite que o arquivo malicioso seja executado, o atacante observa que é capaz de assumir o controle do servidor de aplicação.


Com base neste cenário, é CORRETO afirmar:


A

O ataque de Insecure File Upload é limitado apenas a arquivos de imagem e não afeta outros tipos de arquivos, como documentos ou scripts.


B

O Insecure File Upload é uma técnica utilizada exclusivamente em aplicativos móveis.


C

A validação do conteúdo do arquivo, além de sua extensão, é fundamental para avaliar se um arquivo é malicioso. Essa validação pode ser compreendida como uma das formas de se mitigar os riscos de ataque de Insecure File Upload.


D

O ataque de Insecure File Upload é ineficaz se a aplicação não utiliza cookies.


E

O upload de arquivos só representa um risco se o tamanho do arquivo for muito grande.