Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2022

Segurança da InformaçãoAtaques e ameaças
Código
ce134499
Banca
CESPE / CEBRASPE
Órgão
DPE-RO
Ano
2022
Nível
Superior
Cargo
Analista da Defensoria Pública - Programação
Em um ataque contra o OAuth 2, um usuário malicioso tentou interceptar as solicitações e os tokens de atualização, por meio da disponibilização de um servidor de autorização falso.Para mitigar um ataque dessa natureza, é correto
  1. Aadotar as melhores práticas de proteção para o armazenamento de credenciais do servidor de autorização.
  2. Bproteger os servidores que mantêm as configurações sensíveis e as bases de dados de autorizações.
  3. Caplicar criptografia para as credenciais e tokens armazenados pela máquina cliente.
  4. Dimplementar criptografia sobre o tráfego das requisições enviadas ao servidor de autorização.
  5. Eutilizar um servidor de autenticação para certificar a identidade do servidor de autorização.
Revelar gabarito e comentário

GabaritoE — utilizar um servidor de autenticação para certificar a identidade do servidor de autorização.

Link permanente: /questoes/ce134499