Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2018

Segurança da InformaçãoAtaques e ameaças
Código
ce105699
Banca
CESPE / CEBRASPE
Órgão
EMAP
Ano
2018
Nível
Superior
A equipe de segurança da informação de determinado órgão identificou uma tentativa de ataque com as seguintes características:IP de origem: identificado no roteador de Internet e no firewall (200.20.30.45)IP de origem: identificado na aplicação web (200.20.30.45)payload de HTTP: GET http:/servidor.com.br/admin/ index.php?username=1'%20or%20'1'%20=%20'1&password =1'%20or%20'1'%20=%20'1Os analistas de segurança levantaram hipótese de existência de regras no firewall que permitiam o acesso de todos os segmentos, internos e externos, ao servidor web na porta 80 com o protocolo TCP. Identificaram também que a aplicação web atacada possuía controle de acesso ao ambiente de administração baseado nos perfis das credenciais e do range de IPs internos da rede corporativa.Considerando essa situação hipotética e as boas práticas de segurança da informação, julgue o item a seguir.O ataque em apreço foi identificado por um firewall do tipo statefull pela característica de inspeção em profundidade, recurso de IPS embarcado, mediante a aplicação do conceito de segurança em camadas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Link permanente: /questoes/ce105699