Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
- Código
- ce188275
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Gestão de Dados
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. O item descreve com precisão o ataque de injeção LDAP (LDAP injection). Nesse tipo de ataque, o invasor insere comandos LDAP maliciosos em campos de entrada da aplicação (como formulários ou parâmetros de URL), com o objetivo de alterar a consulta LDAP original. A consulta modificada pode ser interpretada de forma diferente da intenção original, permitindo acesso não autorizado a informações do diretório, bypass de autenticação ou execução de ações não permitidas.
A definição apresentada é a clássica da vulnerabilidade: "manipular as consultas LDAP, por meio da inserção de um código malicioso na consulta, que passa a ser interpretada de forma diferente do esperado." Portanto, a afirmação está correta.
Gabarito: letra C (Certo).
Link permanente: /questoes/ce188275