Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2014

Segurança da InformaçãoAtaques e ameaças
Código
fc014251
Banca
FCC
Órgão
TRF - 3ª REGIÃO
Ano
2014
Nível
Superior
Cargo
Analista Judiciário - Informática - Infraestrutura
Uma aplicação de reservas de passagens aéreas suporta reescrita de URL. Nesta aplicação, um usuário autenticado do site envia um e-mail do link a seguir para que seus amigos saibam que ele efetuou a compra. http://abc.com/sale/saleitems;jsessionid=2P0OC2JSNDLPSKHCJUN2JV?dest=Tokio Isso favorece principalmente um ataque de
  1. AQuebra de Autenticação e Gerenciamento de Sessão
  2. BInjeção de código.
  3. CCross-Site Scripting (XSS).
  4. DReferência Insegura e Direta a Objetos.
  5. ECross-Site Request Forgery (CSRF).
Revelar gabarito e comentário

GabaritoA — Quebra de Autenticação e Gerenciamento de Sessão

Link permanente: /questoes/fc014251