Questão de Segurança da Informação — Ataques e ameaças — FCC 2014
Segurança da InformaçãoAtaques e ameaças
- Código
- fc014251
- Banca
- FCC
- Órgão
- TRF - 3ª REGIÃO
- Ano
- 2014
- Nível
- Superior
- Cargo
- Analista Judiciário - Informática - Infraestrutura
Uma aplicação de reservas de passagens aéreas suporta reescrita de URL. Nesta aplicação, um usuário autenticado do site envia um e-mail do link a seguir para que seus amigos saibam que ele efetuou a compra. http://abc.com/sale/saleitems;jsessionid=2P0OC2JSNDLPSKHCJUN2JV?dest=Tokio Isso favorece principalmente um ataque de
- AQuebra de Autenticação e Gerenciamento de Sessão
- BInjeção de código.
- CCross-Site Scripting (XSS).
- DReferência Insegura e Direta a Objetos.
- ECross-Site Request Forgery (CSRF).