Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2026

Segurança da InformaçãoAtaques e ameaças
Código
ce231099
Banca
CESPE / CEBRASPE
Órgão
UDESC
Ano
2026
Nível
Superior
Cargo
Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
Acerca de ameaças e vulnerabilidades em aplicações, da segurança em aplicativos web, da metodologia OWASP e de prevenção e combate a ataques a redes de computadores, julgue o item a seguir.Em aplicações web que utilizem identificadores de objetos em parâmetros de requisição para recuperar registros internos, a ausência de verificação de autorização associada ao objeto solicitado pode permitir que um usuário autenticado acesse objetos pertencentes a outros usuários sem a devida autorização.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Broken Object Level Authorization (BOLA)

✅ CERTO. A afirmação descreve exatamente a vulnerabilidade conhecida como Broken Object Level Authorization (BOLA), classificada como API1:2023 no OWASP Top 10 para APIs. A ausência de verificação de autorização por objeto permite que um usuário autenticado acesse dados de outros usuários manipulando parâmetros de requisição (ex.: IDs). O conteúdo de apoio confirma: "esse problema acontece quando a API não verifica se o objeto pertencente ao identificador enviado na requisição pertence ao usuário autenticado." Portanto, a assertiva está correta.

Alternativa C (Certo) — ✅ Gabarito.

Link permanente: /questoes/ce231099