Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2025

Segurança da InformaçãoAutenticação
Código
ce215101
Banca
CESPE / CEBRASPE
Órgão
STM
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análise de Sistemas
Julgue o seguinte item, relativo a CSRF (cross-site request forgery), testes de invasão e segurança de aplicativos web.
Em um ataque CSRF, o navegador de um usuário autenticado pode ser induzido a realizar ações maliciosas no sistema do usuário sem o conhecimento deste.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

CSRF (Cross-Site Request Forgery)

CERTO. A afirmação descreve corretamente o princípio do ataque CSRF: o navegador de um usuário já autenticado é induzido (sem o conhecimento do usuário) a executar ações indesejadas em uma aplicação web. O atacante não precisa interagir diretamente com o servidor; ele engana o navegador da vítima para que este envie requisições legítimas (com cookies de sessão) ao sistema alvo, realizando ações maliciosas.

Conceito:

CSRF (Cross-Site Request Forgery) é um tipo de ataque em que um usuário autenticado é induzido a executar ações não intencionais em uma aplicação web, explorando a confiança que o servidor deposita no navegador do usuário.

O gabarito oficial (C) está correto, pois a frase do enunciado capta exatamente a essência do CSRF: o usuário autenticado, sem saber, tem seu navegador utilizado pelo atacante para realizar ações no sistema.

  1. 1Usuário autenticado no sistema alvo
  2. 2Atacante engana navegador da vítima
  3. 3Navegador envia requisição legítima (com cookie)
  4. 4Servidor executa ação maliciosa
LEVEL · soulevel.com.br

Gabarito: ✅ CERTO.

Link permanente: /questoes/ce215101