Uma equipe de segurança está revisando as descobertas em um relatório entregue após um teste de penetração realizado por terceiros. Uma das descobertas indicou que um campo de formulário de aplicativo web é vulnerável a cross-site scripting. Qual das seguintes técnicas de segurança de aplicativo o analista de segurança deve recomendar que o desenvolvedor implemente para evitar essa vulnerabilidade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Validação de entrada.
Por que esta é a resposta
A validação de entrada é a técnica mais eficaz para prevenir vulnerabilidades de cross-site scripting (XSS). Ela garante que os dados inseridos por um usuário em um campo de formulário web sejam limpos, filtrados e estejam em um formato esperado antes de serem processados ou exibidos. Isso impede que scripts maliciosos sejam injetados e executados no navegador de outros usuários. "Secure cookies" são importantes para proteger a confidencialidade e integridade dos dados armazenados em cookies, mas não previnem a injeção de scripts XSS. "Controle de versão" é uma prática de gerenciamento de código que ajuda a rastrear alterações, mas não aborda diretamente vulnerabilidades de segurança em tempo de execução. "Assinatura de código" verifica a autenticidade e integridade do código executável, mas não protege contra a injeção de scripts maliciosos através de campos de entrada de aplicativos web.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão