Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg052394
Banca
FGV
Órgão
SEFAZ-AM
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação da Fazenda Estadual - Manhã
Em aplicações Web, a vulnerabilidade denominada CSRF (cross site request forgery) ocorre quando solicitações não autorizadas a um website são enviadas a partir de um equipamento onde existe uma sessão ativa em que o website confia.Uma forma de se proteger desse ataque é a(o)
  1. Adesativação do recurso HSTS.
  2. Buso de cabeçalho X-Csrf-Protection nas requisições GET.
  3. Cuso do atributo httponly nos cookies utilizados.
  4. Duso de tokens anti-csrf pela aplicação.
  5. Egarantia que os cookies não serão enviados em texto claro na rede.
Revelar gabarito e comentário

GabaritoD — uso de tokens anti-csrf pela aplicação.

Link permanente: /questoes/fg052394