Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024
- Código
- ce188270
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Gestão de Dados
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta. Quando um invasor encontra falhas em um mecanismo de autenticação, como senhas fracas, tokens mal implementados ou ausência de verificação de identidade, ele pode obter acesso indevido às contas de outros usuários. Essa é uma das principais vulnerabilidades listadas no OWASP Top 10, conhecida como "Broken Authentication" (Autenticação Quebrada), que permite que invasores assumam identidades alheias, comprometendo a segurança do sistema.
Fonte: OWASP Top 10 (API2:2023 - Broken Authentication) define que "os mecanismos de autenticação geralmente são implementados incorretamente, permitindo que os invasores comprometam os tokens de autenticação ou explorem falhas de implementação para assumir as identidades de outros usuários temporária ou permanentemente."
Portanto, o item merece julgamento Certo (C).
Link permanente: /questoes/ce188270