Questão Q151183
2008 Centro de Seleção e de Promoção de Eventos UnB (CESPE) Tribunal de Contas da União (TCU)
Prova: Concurso Tribunal de Contas da União (TCU) - Analista de Controle Externo ACE Área Tecnologia da Informação (Prova 2) - Centro de Seleção e de Promoção de Eventos UnB (CESPE) do ano 2008 Tribunal de Contas da União (TCU)

Na rede de computadores de uma organização pública brasil...

Na rede de computadores de uma organização pública brasileira com diversos ativos, como, por exemplo, switches, roteadores, firewalls, estações de trabalho, hosts servidores de aplicação web, servidores de bancos de dados, é comum a ocorrência de ataques e de outros incidentes que comprometem a segurança de seus sistemas. Nessa organização, a definição de políticas e metodologias adequadas para se lidar com esse tipo de problema cabe ao departamento de TI.

A partir da situação apresentada acima, julgue os itens de 167 a 180, relativos à segurança da informação.

Se houver suspeita de que um dos sistemas web da rede de uma organização está sob ataque do tipo SQL injection, é recomendada ao administrador do sistema web a ofuscação de nomes das tabelas e dos campos do SGBD usados por esse sistema, o que pode reduzir as chances de que tal ataque seja bem-sucedido. O simples aumento da segurança no acesso ao host em que se encontra o SGBD não fará que os dados armazenados no banco de dados deixem de ser expostos a consultas indevidas decorrentes de ataques do tipo SQL injection.

Comentários

Faça login para participar da discussão.

Cadastre-se Gratuitamente
Carregando comentários...