Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2022
Segurança da InformaçãoAtaques e ameaças
- Código
- ce134499
- Banca
- CESPE / CEBRASPE
- Órgão
- DPE-RO
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista da Defensoria Pública - Programação
Em um ataque contra o OAuth 2, um usuário malicioso tentou interceptar as solicitações e os tokens de atualização, por meio da disponibilização de um servidor de autorização falso.Para mitigar um ataque dessa natureza, é correto
- Aadotar as melhores práticas de proteção para o armazenamento de credenciais do servidor de autorização.
- Bproteger os servidores que mantêm as configurações sensíveis e as bases de dados de autorizações.
- Caplicar criptografia para as credenciais e tokens armazenados pela máquina cliente.
- Dimplementar criptografia sobre o tráfego das requisições enviadas ao servidor de autorização.
- Eutilizar um servidor de autenticação para certificar a identidade do servidor de autorização.