Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024

Segurança da InformaçãoAutenticação
Código
ce188884
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
No que se refere à segurança da informação, julgue o item subsecutivo.Ocorre quebra de autenticação e gerenciamento de sessões quando, por exemplo, um atacante obtém acesso a uma conta bancária, modifica ou exclui informações do sistema ou altera as configurações de segurança, podendo causar perdas financeiras significativas e até mesmo a quebra de confiança da entidade no cliente dono da conta.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação — Autenticação e Gerenciamento de Sessões

Gabarito: Certo (C). A afirmativa descreve corretamente um cenário de quebra de autenticação e gerenciamento de sessões, pois o atacante obtém acesso indevido a uma conta, caracterizando falha na autenticação. Após o acesso, ele pode modificar ou excluir informações e alterar configurações, ações que decorrem da sessão comprometida.

A classificação de vulnerabilidades web no OWASP Top 10 inclui a categoria "Broken Authentication and Session Management" (ou, na versão 2021, "Identification and Authentication Failures"). O exemplo dado — obter acesso a uma conta bancária — é um caso típico dessa vulnerabilidade. Note que a afirmativa utiliza a nomenclatura anterior, mas o conceito permanece válido.

Portanto, o item está Certo.

Link permanente: /questoes/ce188884