Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
- Código
- ce188273
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Gestão de Dados
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmativa descreve corretamente o ataque de Cross-Site Request Forgery (CSRF). Nesse tipo de ataque, o invasor engana o usuário autenticado para que execute ações indesejadas em uma aplicação web, usando as credenciais (cookies de sessão) que o navegador do usuário envia automaticamente. A descrição "induz um usuário a usar acidentalmente suas credenciais para invocar uma ação indesejada" captura exatamente a essência do CSRF: o usuário, sem perceber, dispara requisições que carregam sua autenticação, resultando em ações como alteração de senha, transferência financeira ou modificação de dados.
O material de apoio confirma: "Em um ataque de CSRF (Cross-Site Request Forgery), o atacante engana o usuário legítimo para que ele execute ações indesejadas em uma aplicação web." (fonte:). Portanto, a afirmação está correta.
Gabarito: ✅ CERTO.
Link permanente: /questoes/ce188273