Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025
- Código
- ce195570
- Banca
- CESPE / CEBRASPE
- Órgão
- BDMG
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A definição apresentada no item está perfeita: o SSRF (Server-Side Request Forgery) ocorre exatamente quando a aplicação web busca um recurso remoto sem validar a URL fornecida pelo usuário. Essa é a definição clássica da vulnerabilidade, conforme as principais referências de segurança (OWASP Top 10, API7:2023). A ausência de validação é a condição essencial para que um atacante possa induzir o servidor a acessar recursos internos ou externos não autorizados. O termo "sempre" está correto, pois a falha em si é definida por essa ausência de validação.
A questão é direta e cobra o conceito literal da vulnerabilidade. O contexto deixa claro que não há exceções: a definição é exatamente a do enunciado.
Para questões de segurança da informação, memorize as definições das vulnerabilidades conforme o OWASP Top 10. No SSRF, a palavra-chave é "buscar recurso remoto sem validar a URL". Não confunda com CSRF (Cross-Site Request Forgery), que envolve ações em nome do usuário autenticado, nem com RFI (Remote File Inclusion), que é injeção de arquivos remotos.
✅ CERTO. A assertiva está correta.
Link permanente: /questoes/ce195570