Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2024
Segurança da Informação›Controles de segurança
Código
ce170518
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Analista de Sistemas
A respeito de JWT (JSON web tokens), julgue o próximo item.Um bom princípio de segurança de um JWT é que ele tenha um período de uso e que, após esse período, seja expirado.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
JSON Web Token (JWT) — Exipração
Gabarito: ✅ Certo (C). O enunciado afirma que um bom princípio de segurança de um JWT é ter um período de uso e expirar após esse período. Isso está correto, pois o padrão JWT define a claim "exp" (expiration) para indicar a data de expiração do token. Práticas de segurança recomendam que JWTs tenham vida curta para minimizar a janela de ataque.
Conforme o OWASP Top 10 (2021) na seção "How to Prevent":
"Os tokens JWT sem estado devem ter vida curta, para que a janela de oportunidade para um invasor seja minimizada."
Além disso, a própria especificação JWT (RFC 7519) lista "exp" como uma declaração registrada para expiração. Portanto, a afirmação está de acordo com as boas práticas de segurança.