Mathesis Concursos Baixar grátis
2021 FGV Desenvolvimento de Sistemas Médio

CGU 2021 · Auditor Federal de Finanças e Controle — questão 50

Considere um cenário típico de exposição de dados sensíveis: uma organização acredita estar segura ao utilizar a criptografia automática do seu banco de dados para encriptar dados financeiros sigilosos dos seus usuários, mas esquece que permite que esses dados sejam automaticamente decriptados nas operações de consulta. Um time de desenvolvedores sem experiência em desenvolvimento seguro trabalha em uma aplicação que acessa essa base de dados. Ao longo do desenvolvimento da aplicação, um tipo comum de vulnerabilidade é inserido em muitas das consultas realizadas, como no seguinte trecho: String consultaHTTP = "SELECT \* FROM extratos WHERE id_cliente='" + request.getParameter("id") + "'"; Para mitigar o impacto dos riscos criados por esse tipo de vulnerabilidade, é possível utilizar:

  1. A protocolos como FTP ou SMTP para o transporte dos dados sensíveis da aplicação
  2. B funções criptográficas fortes, como MD5 e SHA1, no mecanismo automático do banco de dados
  3. C frameworks ORM como o Hibernate e linguagens de consulta como a HQL (Hibernate Query Language)
  4. D apenas dados fornecidos por usuários autenticados no processamento de consultas
  5. E cláusulas como LIMIT nas consultas para restringir os resultados retornados.

Gabarito oficial

Alternativa E

cláusulas como LIMIT nas consultas para restringir os resultados retornados.

Por que a resposta é alternativa e?

No app, esta questão vem com a explicação completa: o dispositivo ou o conceito cobrado, por que o gabarito é alternativa e e onde está a pegadinha da FGV. São 306 explicações só em CGU, e 9.512 questões nos onze concursos do app.

Disponível noGoogle Play Em breve naApp Store

2 de 8 em Desenvolvimento de Sistemas · Controladoria-Geral da União