Questões de Concurso sobre Injeção XML (XML Injection)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
4 questões encontradas
Questões por página
20
Mais recentes
 

Uma aplicação web corporativa está vulnerável aos ataques em que usuários maliciosos conseguem fazer a aplicação executar comandos arbitrários do sistema operacional por meio da manipulação de parâmetros que são passados diretamente para funções de execução de processos no servidor.


Este tipo de vulnerabilidade caracteriza-se como


A

SQL Injection


B

Path Traversal.


C

Command Injection.


D

Cross-Site Scripting (XSS).


E

XML External Entity (XXE).

Uma técnica comum para integração de sistemas corporativos é a troca de arquivos gerados de forma offline. Um sistema corporativo pode gerar um arquivo XML de requisições de compra, por exemplo, e então um usuário efetua upload desse arquivo no portal corporativo de seu fornecedor.


Assinale a alternativa que descreve uma forma de impedir que um usuário malicioso envie esse arquivo ao portal com modificações indevidas realizadas manualmente.


A

Adicionar um nome de usuário e senha dentro do arquivo XML, devendo o portal corporativo rejeitar arquivos que não contenham um usuário e senha válidos.


B

Utilizar assinatura digital no arquivo XML, devendo o portal corporativo rejeitar arquivos que não contenham uma assinatura digital válida do remetente esperado.


C

Codificar o XML em Base64 e convencionar com o portal corporativo que somente esse formato deve ser aceito.


D

Utilizar esquemas XSD para validar o arquivo XML, devendo o portal corporativo rejeitar arquivos que não passam no teste de validação.


E

Representar os dados da requisição de compra no formato JSON, antes de colocá-los dentro do XML, aumentando a segurança por usar dois formatos simultaneamente.

As abordagens REST e SOAP possuem o objetivo de permitir a comunicação entre aplicações web.


Com relação ao seu emprego para transmissão de dados, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.


( ) A transmissão de dados via SOAP é considerada mais segura que via RESTful API's, visto que REST não permite criptografia.

( ) SOAP usa estritamente o formato XML para suas mensagens, enquanto REST permite JSON apenas.

( ) A especificação WS-Security é utilizada exclusivamente no protocolo SOAP.


As afirmativas são, respectivamente,


A

F – V – V.


B

F – V – F.


C

V – F – F.


D

F – F – F.


E

F – F – V.

Entre os riscos de segurança incluídos no relatório OWASP Top 10, a quebra de controle de acesso é um ataque contra um aplicativo web que analisa a entrada XML.


C

Certo


E

Errado

 
 
Gerar simulado