Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2015

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fc023702
Banca
FCC
Órgão
TRE-PB
Ano
2015
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Programação de Sistemas
No desenvolvimento de aplicações Web, uma medida de proteção simples para a vulnerabilidade Quebra de Autenticação e Gerenciamento de Sessão é:
  1. Anão utilizar interfaces de query dinâmicas ou stored procedures.
  2. Butilizar mapeamento indireto de objetos de referência.
  3. Cdesabilitar ou limitar o detalhamento na manipulação de erros para os usuários.
  4. Devitar a exposição de referências de objetos privados para os usuários.
  5. Eutilizar o recurso de logout automático em sessões inativas após um período de expiração.
Revelar gabarito e comentário

GabaritoE — utilizar o recurso de logout automático em sessões inativas após um período de expiração.

Link permanente: /questoes/fc023702