Questão de Segurança da Informação — SSL — FCC 2015
Segurança da InformaçãoSSL
- Código
- fc023543
- Banca
- FCC
- Órgão
- TRE-AP
- Ano
- 2015
- Nível
- Médio
- Cargo
- Técnico Judiciário - Programação de Sistemas
Considere os cenários I e II.I. Um site não usa SSL em todas as páginas autenticadas. O atacante simplesmente monitora o tráfego de rede (como uma rede wireless aberta), e rouba o cookie de sessão do usuário. O atacante então reproduz este cookie e sequestra a sessão do usuário, acessando dados privados do mesmo. II. O banco de dados de senhas dos usuários usa hashes simples (unsalted) para armazenar as senhas de todos. Uma falha de upload de arquivos permite que um atacante recupere o arquivo de senhas. Todos os hashes simples poderão ser expostos através de uma rainbow table de hashes pré-calculados. Os cenários I e II podem expor uma aplicação a riscos conhecidos como
- AFalta de Função para Controle do Nível de Acesso.
- BRedirecionamentos e Encaminhamentos Inválidos.
- CQuebra de Autenticação e Gerenciamento de Sessão.
- DExposição de Dados Sensíveis.
- EUtilização de Componentes Vulneráveis Conhecidos.