Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce188457
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Em relação a ameaças e vulnerabilidades em aplicações, julgue o item subsequente.A adulteração de URL é a forma mais simples de ataque de referência insegura a objetos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Referência Insegura a Objetos

Gabarito: ✅ Certo. A adulteração de URL é de fato a forma mais simples e clássica de ataque de referência insegura a objetos (Insecure Direct Object Reference – IDOR). Nesse tipo de vulnerabilidade, o atacante manipula parâmetros na URL (como um identificador numérico) para acessar recursos não autorizados, caracterizando um escalonamento horizontal de privilégios.

Contexto de apoio:

O exemplo dado é um caso de referência insegura a objetos, onde um atacante pode modificar o parâmetro "id" na URL para acessar dados de outro usuário. Esse tipo de vulnerabilidade é um exemplo clássico de escalonamento horizontal de privilégios, onde um usuário não autorizado consegue acessar informações de outros usuários ao manipular parâmetros da URL, sem controles adequados.

Portanto, a afirmação está correta.

CERTO

Link permanente: /questoes/ce188457