Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2025

Segurança da InformaçãoAtaques e ameaças
Código
ce214647
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-RJ
Ano
2025
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual (3ª Categoria) - Conhecimentos Específicos I
De acordo com o OWASP TOP 10, o risco de falha de controle de acesso permite que invasores
  1. Afalsifiquem solicitações a um servidor remoto.
  2. Bdesconsiderem autorizações e executem tarefas como se fossem usuários privilegiados.
  3. Cobtenham acesso a dados confidenciais e não criptografados.
  4. Dexplorem vulnerabilidades em bibliotecas compartilhadas.
  5. Einjetem código malicioso por meio de uma entrada de formulário.
Revelar gabarito e comentário

GabaritoB — desconsiderem autorizações e executem tarefas como se fossem usuários privilegiados.

Link permanente: /questoes/ce214647