Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025

Segurança da InformaçãoAtaques e ameaças
Código
ce195570
Banca
CESPE / CEBRASPE
Órgão
BDMG
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
Julgue o item subsequente, relativos a ataques em aplicações web e ao firewall pfSense. SSRF (server-side request forgery) é um tipo de falha que ocorre sempre que aplicativos web buscam recursos remotos sem validar a URL fornecida pelo usuário.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSRF (Server-Side Request Forgery)

Gabarito: ✅ CERTO. A definição apresentada no item está perfeita: o SSRF (Server-Side Request Forgery) ocorre exatamente quando a aplicação web busca um recurso remoto sem validar a URL fornecida pelo usuário. Essa é a definição clássica da vulnerabilidade, conforme as principais referências de segurança (OWASP Top 10, API7:2023). A ausência de validação é a condição essencial para que um atacante possa induzir o servidor a acessar recursos internos ou externos não autorizados. O termo "sempre" está correto, pois a falha em si é definida por essa ausência de validação.

A questão é direta e cobra o conceito literal da vulnerabilidade. O contexto deixa claro que não há exceções: a definição é exatamente a do enunciado.

NÃO CAIA NESSA!

Para questões de segurança da informação, memorize as definições das vulnerabilidades conforme o OWASP Top 10. No SSRF, a palavra-chave é "buscar recurso remoto sem validar a URL". Não confunda com CSRF (Cross-Site Request Forgery), que envolve ações em nome do usuário autenticado, nem com RFI (Remote File Inclusion), que é injeção de arquivos remotos.

✅ CERTO. A assertiva está correta.

Link permanente: /questoes/ce195570