Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — CESPE / CEBRASPE 2024

Redes de ComputadoresProtocolo
Código
ce188888
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
Acerca de ameaças e vulnerabilidades em aplicações, julgue o item subsequente.A injeção de LDAP é um vetor de ciberataque sofisticado que visa às vulnerabilidades da camada de aplicação dos sistemas que utilizam o protocolo LDAP. Particularmente, aplicações Web com backends LDAP estão imunes a esse tipo de ataque, e os riscos associados à injeção de LDAP se limitam à exposição de dados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

LDAP Injection — Vulnerabilidade em aplicações

Gabarito: ❌ ERRADO. A afirmação está incorreta porque aplicações Web com backends LDAP não estão imunes à injeção de LDAP; ao contrário, são alvos frequentes se não houver sanitização adequada das entradas. Além disso, os riscos não se limitam à exposição de dados: podem incluir autenticação indevida, escalonamento de privilégios e até comprometimento total do diretório.

O LDAP injection é um ataque à camada de aplicação no qual o atacante insere caracteres especiais em consultas LDAP para manipular a lógica do filtro, similar ao SQL injection. Aplicações web que interagem com servidores LDAP (ex: autenticação, consulta de diretórios) são vulneráveis se os parâmetros não forem validados. A frase "imunes" é falsa. Quanto aos riscos, a exposição de dados é apenas um dos possíveis impactos; o ataque pode permitir bypass de autenticação, acesso não autorizado a recursos, etc.

  1. 1Entrada maliciosa
  2. 2Manipula filtro LDAP
  3. 3[-] Bypass de autenticação
  4. 4[-] Escalonamento de privilégios
  5. 5[-] Comprometimento do diretório
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca tenta fazer o candidato acreditar que a injeção de LDAP é limitada e que aplicações web estão imunes. Na verdade, a injeção de LDAP é um ataque real e perigoso, e suas consequências vão além da simples exposição de dados, podendo permitir ações maliciosas como modificação de entradas do diretório e burla de autenticação.

Conclusão: A sentença contém dois erros: (1) a suposta imunidade; (2) a limitação dos riscos. Portanto, o item está ERRADO.

Link permanente: /questoes/ce188888