Pular para o conteúdo principal

Questão de Banco de Dados — Segurança — CESGRANRIO 2022

Banco de DadosSegurança
Código
cg016943
Banca
CESGRANRIO
Órgão
ELETROBRAS-ELETRONUCLEAR
Ano
2022
Nível
Superior
Cargo
Analista de Sistemas - Aplicação e Segurança de TIC
Um usuário realizou a autenticação na aplicação Web de um banco. Durante a utilização dessa aplicação, o usuário sofreu um ataque de engenharia social que o fez clicar em um link presente numa mensagem de e-mail com conteúdo HTML e cuja URL corresponde a uma requisição válida na aplicação Web do banco. Essa URL foi processada pelo navegador do usuário, e a requisição foi enviada e executada com sucesso em nome do usuário da aplicação Web.Esse ataque bem-sucedido demonstra que a aplicação Web do banco está vulnerável ao ataque de
  1. ASQL Injection
  2. BXPATH Injection
  3. CBuffer Overflow
  4. DCSRF
  5. EXSS
Revelar gabarito e comentário

GabaritoD — CSRF

Link permanente: /questoes/cg016943