Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce188273
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Gestão de Dados
Em relação a ameaças e vulnerabilidades em aplicações, julgue o próximo item.Um ataque de cross‐site request forgery é aquele que induz um usuário a usar acidentalmente suas credenciais para invocar uma ação indesejada.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Cross-Site Request Forgery (CSRF)

✅ CERTO. A afirmativa descreve corretamente o ataque de Cross-Site Request Forgery (CSRF). Nesse tipo de ataque, o invasor engana o usuário autenticado para que execute ações indesejadas em uma aplicação web, usando as credenciais (cookies de sessão) que o navegador do usuário envia automaticamente. A descrição "induz um usuário a usar acidentalmente suas credenciais para invocar uma ação indesejada" captura exatamente a essência do CSRF: o usuário, sem perceber, dispara requisições que carregam sua autenticação, resultando em ações como alteração de senha, transferência financeira ou modificação de dados.

O material de apoio confirma: "Em um ataque de CSRF (Cross-Site Request Forgery), o atacante engana o usuário legítimo para que ele execute ações indesejadas em uma aplicação web." (fonte:). Portanto, a afirmação está correta.

  1. 1Usuário autenticado na aplicação
  2. 2Invasor engana usuário
  3. 3Usuário acessa página maliciosa
  4. 4Requisição indesejada com credenciais
  5. 5Ação não autorizada executada
LEVEL · soulevel.com.br

Gabarito: ✅ CERTO.

Link permanente: /questoes/ce188273