Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2015
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc023702
- Banca
- FCC
- Órgão
- TRE-PB
- Ano
- 2015
- Nível
- Médio
- Cargo
- Técnico Judiciário - Área Apoio Especializado - Programação de Sistemas
No desenvolvimento de aplicações Web, uma medida de proteção simples para a vulnerabilidade Quebra de Autenticação e Gerenciamento de Sessão é:
- Anão utilizar interfaces de query dinâmicas ou stored procedures.
- Butilizar mapeamento indireto de objetos de referência.
- Cdesabilitar ou limitar o detalhamento na manipulação de erros para os usuários.
- Devitar a exposição de referências de objetos privados para os usuários.
- Eutilizar o recurso de logout automático em sessões inativas após um período de expiração.