Questão #14691332008

Segurança da Informação (TI) — Ataques e ameaças

Na rede de computadores de uma organização públicabrasileira com diversos ativos, como, por exemplo, switches,roteadores, firewalls, estações de trabalho, hosts servidores deaplicação web, servidores de bancos de dados, é comum aocorrência de ataques e de outros incidentes que comprometema segurança de seus sistemas. Nessa organização, a definição depolíticas e metodologias adequadas para se lidar com esse tipo deproblema cabe ao departamento de TI.A partir da situação apresentada acima, julgue o item abaixorelativos à segurança da informação.

Se houver suspeita de que um dos sistemas web da rede de uma organização está sob ataque do tipo SQL injection, é recomendada ao administrador do sistema web a ofuscação de nomes das tabelas e dos campos do SGBD usados por esse sistema, o que pode reduzir as chances de que tal ataque seja bem-sucedido. O simples aumento da segurança no acesso ao host em que se encontra o SGBD não fará que os dados armazenados no banco de dados deixem de ser expostos a consultas indevidas decorrentes de ataques do tipo SQL injection.