Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2024

Segurança da InformaçãoControles de segurança
Código
ce170518
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Analista de Sistemas
A respeito de JWT (JSON web tokens), julgue o próximo item.Um bom princípio de segurança de um JWT é que ele tenha um período de uso e que, após esse período, seja expirado.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

JSON Web Token (JWT) — Exipração

Gabarito: ✅ Certo (C). O enunciado afirma que um bom princípio de segurança de um JWT é ter um período de uso e expirar após esse período. Isso está correto, pois o padrão JWT define a claim "exp" (expiration) para indicar a data de expiração do token. Práticas de segurança recomendam que JWTs tenham vida curta para minimizar a janela de ataque.

Conforme o OWASP Top 10 (2021) na seção "How to Prevent":

"Os tokens JWT sem estado devem ter vida curta, para que a janela de oportunidade para um invasor seja minimizada."

Além disso, a própria especificação JWT (RFC 7519) lista "exp" como uma declaração registrada para expiração. Portanto, a afirmação está de acordo com as boas práticas de segurança.

  1. 1Token emitido
  2. 2Vida curta (exp)
  3. 3Token expirado
  4. 4[-] Janela de ataque minimizada
LEVEL · soulevel.com.br

Gabarito: ✅ Certo.

Link permanente: /questoes/ce170518