Mathesis Concursos Baixar grátis
2023 Cesgranrio Sistemas · Cibersegurança Médio

Transpetro PSP 2023 · sup05 — questão 32

Os registros do Common Weakness Enumeration (CWE) estão se tornando uma base de conhecimento valiosa sobre exposição a vulnerabilidades. Dentre os 25 pontos fracos de softwares, que são considerados os mais perigosos na listagem de 2023, consta a neutralização inadequada de entrada durante a geração de páginas da Web, que pode ser dividida em três principais tipos. O tipo de neutralização inadequada na qual o cliente realiza a injeção de XSS na página é o

  1. A DOM-Based XSS
  2. B Reflected XSS
  3. C Stored XSS
  4. D CRLF Injection
  5. E LDAP Injection

Gabarito oficial

Alternativa A

DOM-Based XSS

Por que a resposta é alternativa a?

No app, esta questão vem com a explicação completa: o dispositivo ou o conceito cobrado, por que o gabarito é alternativa a e onde está a pegadinha da Cesgranrio. São 1.934 explicações só em Transpetro, e 9.512 questões nos onze concursos do app.

Disponível noGoogle Play Em breve naApp Store

12 de 50 em Sistemas · Cibersegurança · Transpetro