Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022
- Código
- ce147242
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RJ
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Controle Externo
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo (C). A definição apresentada está correta: o CSRF (cross-site request forgery) explora a relação de confiança que um site tem com o navegador do usuário, induzindo-o a executar ações indesejadas sem seu consentimento.
O ataque CSRF ocorre quando um site malicioso faz com que o navegador de uma vítima autenticada em outro site envie requisições forjadas para esse site, aproveitando-se da sessão ativa. Por exemplo, um link ou imagem em um email pode disparar uma requisição POST para transferir fundos, e o navegador incluirá automaticamente os cookies de autenticação, fazendo com que o servidor processe a requisição como legítima.
As medidas de proteção incluem o uso de tokens anti-CSRF, validação de cabeçalho Origin/Referer, e cookies com atributo SameSite.
✅ CERTO.
Link permanente: /questoes/ce147242