Questões de Concurso sobre Bombas Lógicas

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
5 questões encontradas
Questões por página
20
Mais recentes
 

A validação de conteúdos de entrada recebidos em chamadas a web services baseados em XML (ex.: SOAP), antes que tais conteúdos sejam consumidos, é importante para evitar tipos de ataques conhecidos.


Um deles é o XML Bomb, que consiste em


A

utilizar caracteres estrangeiros no conteúdo do documento XML de entrada, fora do alfabeto latino, provocando o mau funcionamento do parser.


B

colocar um documento JSON dentro de uma tag XML, confundindo o parser e provocando seu mau funcionamento.


C

inserir conteúdo XML em parâmetros GET dentro da URL da requisição HTTP, confundindo o servidor web e potencialmente provocando sua derrubada ou travamento.


D

montar um XML com pelo menos um erro de má-formação, tais como tags abertas sem fechamento, provocando o mau funcionamento ou travamento do parser.


E

definir entidades XML de tal modo que haja uma expansão de uma entidade em várias outras, e assim repetidas vezes, até formar um conteúdo muito grande que tem o potencial de provocar estouro de memória no parser.

Uma empresa precisa adquirir um equipamento de rede que permita interligar redes com protocolos diferentes, realizando o intercâmbio entre elas e evitando algum bloqueio dos dados. Esse tipo de equipamento é definido como:


A

Splitter


B

BD-Srv


C

Gateway


D

Level 2 Switch

A combinação das palavras inglesas “malicious” e “software” deu origem à palavra malware, que se refere a programas indesejados que podem causar danos ao computador como vírus, worms, cavalos de troia, dentre outros. O programa que coleta informações no computador do usuário e as envia para outra parte denomina-se:


A

Hoax


B

Trojan


C

Spyware


D

Bomba lógica

A modalidade de vírus bomba-relógio caracteriza-se pelo fato de a sua ativação ser deflagrada após o usuário pressionar a tecla Imagem associada para resolução da questão.


C

Certo


E

Errado

Considere um programa que inicie um incidente de segurança somente sob certas circunstâncias. Seria difícil detectá-lo porque, sob condições normais de operação, não haveria quebra de segurança. Entretanto, quando um· conjunto predefinido de parâmetros fosse encontrado, a quebra de segurança seria criada. Esse cenário é conhecido como


A

bomba lógica.


B

pilha com estouro de buffer.


C

cavalo de troia.


D

alçapão.


E

vírus.

 
 
Gerar simulado