Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESGRANRIO 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
cg020913
Banca
CESGRANRIO
Órgão
BNDES
Ano
2024
Nível
Superior
Cargo
Analista - Análise de Sistemas - Cibersegurança (Manhã)
O OWASP Top 10 apresenta as categorias de riscos de segurança mais críticos de aplicações Web, verificadas durante um certo período de avaliação e serve como um guia para profissionais de segurança e desenvolvedores de sistemas. Num dos cenários de ataque apresentados na publicação de 2021, um invasor monitora uma aplicação Web que não usa nem força o uso do TLS (Transport Layer Security), o que possibilita que um invasor monitore o tráfego de rede (por exemplo, em uma rede sem fio insegura), intercepte solicitações e roube o cookie de sessão do usuário.Esse cenário de ataque é apontado na categoria de risco de segurança
  1. AInjection
  2. BCryptographic Failures
  3. CBroken Access Control
  4. DServer Side Request Forgery
  5. EVulnerable and Outdated Components
Revelar gabarito e comentário

GabaritoB — Cryptographic Failures

Link permanente: /questoes/cg020913