Considere um cenário típico de exposição de dados sensíveis:...
Próximas questões
Com base no mesmo assunto
Ano: 2022
Banca:
FGV
Órgão:
CGU
Prova:
FGV - 2022 - CGU - Auditor Federal de Finanças e Controle - Tecnologia da Informação |
Q1891203
Segurança da Informação
Considere um cenário típico de exposição de dados sensíveis:
uma organização acredita estar segura ao utilizar a criptografia
automática do seu banco de dados para encriptar dados
financeiros sigilosos dos seus usuários, mas esquece que permite
que esses dados sejam automaticamente decriptados nas
operações de consulta.
Um time de desenvolvedores sem experiência em
desenvolvimento seguro trabalha em uma aplicação que acessa
essa base de dados. Ao longo do desenvolvimento da aplicação,
um tipo comum de vulnerabilidade é inserido em muitas das
consultas realizadas, como no seguinte trecho:
String consultaHTTP = "SELECT \* FROM extratos WHERE id_cliente='" + request.getParameter("id") + "'";
Para mitigar o impacto dos riscos criados por esse tipo de vulnerabilidade, é possível utilizar:
String consultaHTTP = "SELECT \* FROM extratos WHERE id_cliente='" + request.getParameter("id") + "'";
Para mitigar o impacto dos riscos criados por esse tipo de vulnerabilidade, é possível utilizar: