Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg052388
Banca
FGV
Órgão
SEFAZ-AM
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação da Fazenda Estadual - Manhã
Ao analisar uma aplicação web, um auditor verificou que ela estava vulnerável a um ataque conhecido como SSRF, uma das vulnerabilidades Top Ten 2021 do OWASP.Caso um invasor consiga explorar tal vulnerabilidade, ele poderá
  1. Aler os conteúdos dos cookies que um navegador armazenou relativos a um dado domínio.
  2. Bexecutar scripts no navegador da vítima, podendo inclusive realizar um sequestro de sessão do usuário.
  3. Cinjetar dados maliciosos no banco de dados da aplicação.
  4. Drealizar requisições não autorizadas a outras localidades por meio do lado servidor dessa aplicação web vulnerável.
  5. Erealizar uma desfiguração em qualquer página da aplicação web vulnerável.
Revelar gabarito e comentário

GabaritoD — realizar requisições não autorizadas a outras localidades por meio do lado servidor dessa aplicação web vulnerável.

Link permanente: /questoes/fg052388