Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2021
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce130591
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-RJ
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista Judiciário - Analista de Segurança da Informação
Uma aplicação web pode ser atacada por meio da exploração de vulnerabilidades, como, por exemplo, quando os dados fornecidos pelos usuários não são validados, filtrados ou mesmo limpos pela aplicação; pela não renovação dos identificadores de sessão após o processo de autenticação ter sido bem-sucedido; pela elevação de privilégios, atuando como usuário sem autenticação, ou como administrador, mas tendo perfil de usuário regular. Aplicações com essas características são vulneráveis à falha deI injeção;II quebra de autenticação;III quebra de controle de acesso.Assinale a opção correta
- AApenas o item I está certo.
- BApenas o item III está certo.
- CApenas os itens I e II estão certos.
- DApenas os itens II e III estão certos
- ETodos os itens estão certos.