Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2015

Segurança da InformaçãoAtaques e ameaças
Código
fc022262
Banca
FCC
Órgão
TCM-GO
Ano
2015
Nível
Superior
Cargo
Auditor de Controle Externo - Informática
Certo tipo de ataque a aplicações web força a vítima, que possui uma sessão ativa em um navegador, a enviar uma requisição HTTP forjada, incluindo o cookie da sessão da vítima e qualquer outra informação de autenticação incluída na sessão, à uma aplicação web vulnerável. Esta falha permite ao atacante forçar o navegador da vítima a criar requisições que a aplicação vulnerável aceita como requisições legítimas realizadas pela vítima.A prevenção contra este tipo de ataque, geralmente, requer a inclusão de um
  1. Aalgoritmo de hash para criptografar todos os dados enviados nas requisições.
  2. Bsniffer para monitorar todo o tráfego HTTP ou HTTPS.
  3. Ctoken imprevisível em cada requisição HTTP.
  4. Dcabeçalho HTTP na requisição contendo informações falsas sobre sua origem.
  5. Efiltro para todos os dados enviados nas requisições.
Revelar gabarito e comentário

GabaritoC — token imprevisível em cada requisição HTTP.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

C

Link permanente: /questoes/fc022262