Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce188275
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Gestão de Dados
Em relação a ameaças e vulnerabilidades em aplicações, julgue o próximo item.O objetivo do ataque de LDAP injection é manipular as consultas LDAP, por meio da inserção de um código malicioso na consulta, que passa a ser interpretada de forma diferente do esperado.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

LDAP Injection

✅ CERTO. O item descreve com precisão o ataque de injeção LDAP (LDAP injection). Nesse tipo de ataque, o invasor insere comandos LDAP maliciosos em campos de entrada da aplicação (como formulários ou parâmetros de URL), com o objetivo de alterar a consulta LDAP original. A consulta modificada pode ser interpretada de forma diferente da intenção original, permitindo acesso não autorizado a informações do diretório, bypass de autenticação ou execução de ações não permitidas.

A definição apresentada é a clássica da vulnerabilidade: "manipular as consultas LDAP, por meio da inserção de um código malicioso na consulta, que passa a ser interpretada de forma diferente do esperado." Portanto, a afirmação está correta.

  1. 1Entrada maliciosa
  2. 2Inserção na consulta LDAP
  3. 3Consulta alterada
  4. 4Acesso não autorizado
LEVEL · soulevel.com.br

Gabarito: letra C (Certo).

Link permanente: /questoes/ce188275