Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024

Segurança da InformaçãoAutenticação
Código
ce188270
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Gestão de Dados
Acerca da segurança de aplicativos web, julgue o item que se segue.Quando um invasor encontra falhas em um mecanismo de autenticação, ele pode obter acesso às contas de outros usuários.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança de aplicativos web - Autenticação

✅ CERTO. A afirmação está correta. Quando um invasor encontra falhas em um mecanismo de autenticação, como senhas fracas, tokens mal implementados ou ausência de verificação de identidade, ele pode obter acesso indevido às contas de outros usuários. Essa é uma das principais vulnerabilidades listadas no OWASP Top 10, conhecida como "Broken Authentication" (Autenticação Quebrada), que permite que invasores assumam identidades alheias, comprometendo a segurança do sistema.

Fonte: OWASP Top 10 (API2:2023 - Broken Authentication) define que "os mecanismos de autenticação geralmente são implementados incorretamente, permitindo que os invasores comprometam os tokens de autenticação ou explorem falhas de implementação para assumir as identidades de outros usuários temporária ou permanentemente."

Portanto, o item merece julgamento Certo (C).

Link permanente: /questoes/ce188270