Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2022
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg052388
- Banca
- FGV
- Órgão
- SEFAZ-AM
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação da Fazenda Estadual - Manhã
Ao analisar uma aplicação web, um auditor verificou que ela estava vulnerável a um ataque conhecido como SSRF, uma das vulnerabilidades Top Ten 2021 do OWASP.Caso um invasor consiga explorar tal vulnerabilidade, ele poderá
- Aler os conteúdos dos cookies que um navegador armazenou relativos a um dado domínio.
- Bexecutar scripts no navegador da vítima, podendo inclusive realizar um sequestro de sessão do usuário.
- Cinjetar dados maliciosos no banco de dados da aplicação.
- Drealizar requisições não autorizadas a outras localidades por meio do lado servidor dessa aplicação web vulnerável.
- Erealizar uma desfiguração em qualquer página da aplicação web vulnerável.