Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce170516
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Analista de Sistemas
Com base em CSRF (cross site request forgery), julgue o item subsequente.CSRF é um tipo de ataque em que um usuário legítimo pode ser personificado em uma aplicação maliciosa controlada por um atacante que executa ações em outra aplicação como se fosse o usuário legítimo.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

CSRF (Cross-Site Request Forgery)

CERTO. A descrição está correta: no ataque CSRF, o atacante induz o navegador do usuário legítimo a executar ações não intencionais em uma aplicação web na qual o usuário está autenticado, efetivamente personificando-o.

Apoio: Em um ataque de CSRF, o atacante engana o usuário legítimo para que ele execute ações indesejadas em uma aplicação web.

A personificação ocorre porque o servidor de destino vê a requisição como vindo do usuário legítimo, já que o navegador envia cookies de autenticação automaticamente. O atacante não precisa capturar a sessão do usuário; ele apenas cria a requisição maliciosa que o navegador do usuário dispara. Portanto, a afirmação está certa.

  1. 1Usuário autenticado na aplicação alvo
  2. 2Atacante cria requisição maliciosa
  3. 3Usuário acessa site malicioso
  4. 4Navegador envia requisição com cookies
  5. 5Servidor alvo executa ação como usuário
LEVEL · soulevel.com.br

Gabarito: ✅ CERTO.

Link permanente: /questoes/ce170516