Julgue o seguinte item, relativo a CSRF (cross-site request forgery), testes de invasão e segurança de aplicativos web.
Em um ataque CSRF, o navegador de um usuário autenticado pode ser induzido a realizar ações maliciosas no sistema do usuário sem o conhecimento deste.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
CSRF (Cross-Site Request Forgery)
✅ CERTO. A afirmação descreve corretamente o princípio do ataque CSRF: o navegador de um usuário já autenticado é induzido (sem o conhecimento do usuário) a executar ações indesejadas em uma aplicação web. O atacante não precisa interagir diretamente com o servidor; ele engana o navegador da vítima para que este envie requisições legítimas (com cookies de sessão) ao sistema alvo, realizando ações maliciosas.
Conceito:
CSRF (Cross-Site Request Forgery) é um tipo de ataque em que um usuário autenticado é induzido a executar ações não intencionais em uma aplicação web, explorando a confiança que o servidor deposita no navegador do usuário.
O gabarito oficial (C) está correto, pois a frase do enunciado capta exatamente a essência do CSRF: o usuário autenticado, sem saber, tem seu navegador utilizado pelo atacante para realizar ações no sistema.