Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024
- Código
- ce188884
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico de Controle Externo - Área: Técnico em Informática
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo (C). A afirmativa descreve corretamente um cenário de quebra de autenticação e gerenciamento de sessões, pois o atacante obtém acesso indevido a uma conta, caracterizando falha na autenticação. Após o acesso, ele pode modificar ou excluir informações e alterar configurações, ações que decorrem da sessão comprometida.
A classificação de vulnerabilidades web no OWASP Top 10 inclui a categoria "Broken Authentication and Session Management" (ou, na versão 2021, "Identification and Authentication Failures"). O exemplo dado — obter acesso a uma conta bancária — é um caso típico dessa vulnerabilidade. Note que a afirmativa utiliza a nomenclatura anterior, mas o conceito permanece válido.
Portanto, o item está Certo.
Link permanente: /questoes/ce188884