Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2022
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg052391
- Banca
- FGV
- Órgão
- SEFAZ-AM
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação da Fazenda Estadual - Manhã
Um atacante utilizou um motor de buscas para detectar um website com componentes vulneráveis. Ele verificou que a aplicação dinamicamente incluía scripts externos, e assim conseguiu fazer o upload de um script malicioso hospedado em um site controlado pelo atacante.Esse comprometimento permitiu a alteração e remoção de páginas, bem como o sequestro do servidor para ser utilizado como um bot de DDoS. Por fim, dados foram afetados, com roubo de senhas e informações.A primeira vulnerabilidade explorada, que permitiu todos esses ataques, foi
- Axss.
- Bremote file inclusion.
- Cdefacement.
- Dransomware.
- Exsrf.