Pular para o conteúdo principal

Questão de Segurança da Informação — SSL — FCC 2015

Segurança da InformaçãoSSL
Código
fc023543
Banca
FCC
Órgão
TRE-AP
Ano
2015
Nível
Médio
Cargo
Técnico Judiciário - Programação de Sistemas
Considere os cenários I e II.I. Um site não usa SSL em todas as páginas autenticadas. O atacante simplesmente monitora o tráfego de rede (como uma rede wireless aberta), e rouba o cookie de sessão do usuário. O atacante então reproduz este cookie e sequestra a sessão do usuário, acessando dados privados do mesmo. II. O banco de dados de senhas dos usuários usa hashes simples (unsalted) para armazenar as senhas de todos. Uma falha de upload de arquivos permite que um atacante recupere o arquivo de senhas. Todos os hashes simples poderão ser expostos através de uma rainbow table de hashes pré-calculados. Os cenários I e II podem expor uma aplicação a riscos conhecidos como
  1. AFalta de Função para Controle do Nível de Acesso.
  2. BRedirecionamentos e Encaminhamentos Inválidos.
  3. CQuebra de Autenticação e Gerenciamento de Sessão.
  4. DExposição de Dados Sensíveis.
  5. EUtilização de Componentes Vulneráveis Conhecidos.
Revelar gabarito e comentário

GabaritoD — Exposição de Dados Sensíveis.

Link permanente: /questoes/fc023543