Questão de Segurança da Informação — Segurança de sistemas de informação — CESGRANRIO 2024
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- cg020913
- Banca
- CESGRANRIO
- Órgão
- BNDES
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista - Análise de Sistemas - Cibersegurança (Manhã)
O OWASP Top 10 apresenta as categorias de riscos de segurança mais críticos de aplicações Web, verificadas durante um certo período de avaliação e serve como um guia para profissionais de segurança e desenvolvedores de sistemas. Num dos cenários de ataque apresentados na publicação de 2021, um invasor monitora uma aplicação Web que não usa nem força o uso do TLS (Transport Layer Security), o que possibilita que um invasor monitore o tráfego de rede (por exemplo, em uma rede sem fio insegura), intercepte solicitações e roube o cookie de sessão do usuário.Esse cenário de ataque é apontado na categoria de risco de segurança
- AInjection
- BCryptographic Failures
- CBroken Access Control
- DServer Side Request Forgery
- EVulnerable and Outdated Components