Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce175139
Banca
CESPE / CEBRASPE
Órgão
ITAIPU BINACIONAL
Ano
2024
Nível
Superior
Cargo
Profissional de Nível Universitário Júnior - Função: Analista de Sistemas
Considere que determinada empresa tenha imposto a implementação de uma política na qual os usuários não pudessem agir fora das permissões pretendidas. Nesse caso, se essa política for violada, a vulnerabilidade associada a essa violação será denominada
  1. Aquebra de controle de acesso.
  2. Bfalsificação de solicitação no servidor.
  3. Cprojeto/desenho inseguro.
  4. Dcomponentes vulneráveis e desatualizados.
  5. Efalhas de identificação e autenticação.
Revelar gabarito e comentário

GabaritoA — quebra de controle de acesso.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Vulnerabilidade de Controle de Acesso

Gabarito: letra A – A violação de uma política que impede usuários de agir fora das permissões pretendidas é caracterizada como uma quebra de controle de acesso. O controle de acesso é o mecanismo que garante que usuários autenticados realizem apenas as ações autorizadas. Quando essa política é violada, a vulnerabilidade subjacente é justamente um problema no controle de acesso, tornando a alternativa A correta.

Alternativa A — ✅ Correta ⟵ GABARITO

A descrição do enunciado se encaixa perfeitamente no conceito de quebra de controle de acesso: o usuário conseguiu agir além do que lhe era permitido, indicando que o mecanismo de autorização falhou.

Alternativa B — ❌ Incorreta

Falsificação de solicitação no servidor (CSRF) é um tipo de ataque que explora a confiança do servidor em requisições do cliente, não está diretamente relacionada à violação de uma política de permissões.

Alternativa C — ❌ Incorreta

Projeto/desenho inseguro é uma categoria ampla de vulnerabilidades que podem levar a diversos problemas, mas não é o nome específico para a falha descrita no enunciado.

Alternativa D — ❌ Incorreta

Componentes vulneráveis e desatualizados referem-se ao uso de bibliotecas ou software com falhas conhecidas, não à quebra de uma política de permissões.

Alternativa E — ❌ Incorreta

Falhas de identificação e autenticação estão relacionadas à verificação da identidade do usuário, enquanto o enunciado trata de autorização (o que o usuário pode fazer após autenticado). A violação de uma política de permissões é um problema de controle de acesso, não de identificação/autenticação.

Portanto, a alternativa correta é a letra A.

Link permanente: /questoes/ce175139