Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2021

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce130591
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Segurança da Informação
Uma aplicação web pode ser atacada por meio da exploração de vulnerabilidades, como, por exemplo, quando os dados fornecidos pelos usuários não são validados, filtrados ou mesmo limpos pela aplicação; pela não renovação dos identificadores de sessão após o processo de autenticação ter sido bem-sucedido; pela elevação de privilégios, atuando como usuário sem autenticação, ou como administrador, mas tendo perfil de usuário regular. Aplicações com essas características são vulneráveis à falha deI injeção;II quebra de autenticação;III quebra de controle de acesso.Assinale a opção correta
  1. AApenas o item I está certo.
  2. BApenas o item III está certo.
  3. CApenas os itens I e II estão certos.
  4. DApenas os itens II e III estão certos
  5. ETodos os itens estão certos.
Revelar gabarito e comentário

GabaritoE — Todos os itens estão certos.

Link permanente: /questoes/ce130591