Em um ambiente tão aberto quanto a internet, a possibilidade de sofrer algum novo tipo de ataque é maior a cada dia. Para dificultar a ação dos invasores, alguns artifícios, como criptografia, autenticação e autorização, devem sempre ser utilizados nos sistemas web. Avalie as afirmações a seguir. I. O mecanismo de CORS bloqueia o acesso a recursos entre domínios diferentes, em que o padrão é a permissão de acesso. II. Na autenticação direta via protocolo HTTP, no modo básico, o login e a senha são fornecidos sem criptografia, apenas com codificação Base64. III. As senhas devem ser armazenadas com criptografia destrutiva, para que ninguém seja capaz de recuperar. IV. Para que uma entidade Sequelize armazene a senha criptografada, de forma automática, a criptografia deve ocorrer nos hooks afterUpdate e afterCreate. Considerando que V indica uma afirmação verdadeira e F uma afirmação falsa, as assertivas I, II, III e IV são respectivamente:
Em um ambiente tão aberto quanto a internet, a possibilidade de sofrer algum novo tipo de ataque é maior a cada dia. Para dificultar a ação dos invasores, alguns artifícios, como criptografia, autenticação e autorização, devem sempre ser utilizados nos sistemas web. Avalie as afirmações a seguir. I. O mecanismo de CORS bloqueia o acesso a recursos entre domínios diferentes, em que o padrão é a permissão de acesso. II. Na autenticação direta via protocolo HTTP, no modo básico, o login e a senha são fornecidos sem criptografia, apenas com codificação Base64. III. As senhas devem ser armazenadas com criptografia destrutiva, para que ninguém seja capaz de recuperar. IV. Para que uma entidade Sequelize armazene a senha criptografada, de forma automática, a criptografia deve ocorrer nos hooks afterUpdate e afterCreate. Considerando que V indica uma afirmação verdadeira e F uma afirmação falsa, as assertivas I, II, III e IV são respectivamente:
- F, V, V, F
- V, V, V, V
- F, F, V, V
- V, F, F, F
- V, F, V, F