A validação de conteúdos de entrada recebidos em chamadas a web services baseados em XML (ex.: SOAP), antes que tais conteúdos sejam consumidos, é importante para evitar tipos de ataques conhecidos.
Um deles é o XML Bomb, que consiste em
A
utilizar caracteres estrangeiros no conteúdo do documento XML de entrada, fora do alfabeto latino, provocando o mau funcionamento do parser.
B
colocar um documento JSON dentro de uma tag XML, confundindo o parser e provocando seu mau funcionamento.
C
inserir conteúdo XML em parâmetros GET dentro da URL da requisição HTTP, confundindo o servidor web e potencialmente provocando sua derrubada ou travamento.
D
montar um XML com pelo menos um erro de má-formação, tais como tags abertas sem fechamento, provocando o mau funcionamento ou travamento do parser.
E
definir entidades XML de tal modo que haja uma expansão de uma entidade em várias outras, e assim repetidas vezes, até formar um conteúdo muito grande que tem o potencial de provocar estouro de memória no parser.
Uma empresa precisa adquirir um equipamento de rede que permita interligar redes com protocolos diferentes, realizando o intercâmbio entre elas e evitando algum bloqueio dos dados. Esse tipo de equipamento é definido como:
A combinação das palavras inglesas “malicious” e “software” deu origem à palavra malware, que se refere a programas indesejados que podem causar danos ao computador como vírus, worms, cavalos de troia, dentre outros. O programa que coleta informações no computador do usuário e as envia para outra parte denomina-se:
Considere um programa que inicie um incidente de segurança somente sob certas circunstâncias. Seria difícil detectá-lo porque, sob condições normais de operação, não haveria quebra de segurança. Entretanto, quando um· conjunto predefinido de parâmetros fosse encontrado, a quebra de segurança seria criada. Esse cenário é conhecido como
Destrave a preparação completa para sua aprovação. Com a Assinatura
Ilimitada,
você estuda com os melhores professores do Brasil e todos os
recursos Gran.