Logo Passei Direto
Buscar
Cross-Site Scripting (XSS) é um tipo de vulnerabilidade de segurança em aplicações web que permite a um atacante injetar scripts maliciosos em conteúdo que será visualizado por outros usuários. Essa vulnerabilidade explora a confiança que um usuário tem em um determinado site, permitindo que o atacante execute scripts no navegador da vítima, o que pode resultar em roubo de informações, sessões de usuário sequestradas, entre outros ataques. Existem três tipos principais de XSS: Refletido, Armazenado e Baseado em DOM, cada um com suas próprias características e métodos de exploração.Fonte: adaptado de: STUTTARD, Dafydd; PINTO, Marcus. The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws. 2. ed. Indianapolis: Wiley, 2011.Com base na descrição de Stuttard e Pinto, sobre Cross-Site Scripting (XSS), analise as afirmativas a seguir:I. A prevenção eficaz contra ataques XSS pode ser alcançada exclusivamente pelo uso de firewalls de rede avançados. II. XSS explora a confiança entre um usuário e um site específico, permitindo a execução de scripts maliciosos no navegador do usuário. III. O XSS refletido ocorre quando o script injetado é refletido imediatamente pelo servidor web, como parte de uma resposta a uma solicitação feita pelo usuário. IV. XSS baseado em DOM é um ataque que ocorre quando o script malicioso modifica o ambiente de execução do JavaScript no navegador da vítima sem passar pelo servidor.É correto o que se afirma em:
User badge image
VILMONDES FERREIRA FEREIRA

há 2 semanas

Respostas

User badge image

Ed Verified user icon

há 2 semanas

Vamos analisar cada afirmativa: I. A prevenção eficaz contra ataques XSS pode ser alcançada exclusivamente pelo uso de firewalls de rede avançados. Falso. Embora firewalls possam ajudar, a prevenção eficaz contra XSS requer uma combinação de práticas, como validação e sanitização de entradas, uso de cabeçalhos de segurança, entre outros, e não pode ser alcançada apenas com firewalls. II. XSS explora a confiança entre um usuário e um site específico, permitindo a execução de scripts maliciosos no navegador do usuário. Verdadeiro. Essa afirmativa está correta, pois descreve precisamente como o XSS funciona. III. O XSS refletido ocorre quando o script injetado é refletido imediatamente pelo servidor web, como parte de uma resposta a uma solicitação feita pelo usuário. Verdadeiro. Esta afirmativa está correta e descreve bem o funcionamento do XSS refletido. IV. XSS baseado em DOM é um ataque que ocorre quando o script malicioso modifica o ambiente de execução do JavaScript no navegador da vítima sem passar pelo servidor. Verdadeiro. Esta afirmativa também está correta, pois descreve como o XSS baseado em DOM opera. Agora, vamos resumir os itens verdadeiros: - II, III e IV estão corretos. Portanto, a alternativa correta que contém todos os itens verdadeiros é: II, III e IV. Como não há uma opção que mencione apenas esses itens, a resposta correta é que os itens II, III e IV estão corretos.

Essa resposta te ajudou?

0
Dislike0

Experimente
o Premium! 🤩

Libere respostas sem pagar

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina