Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2022
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg052394
- Banca
- FGV
- Órgão
- SEFAZ-AM
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação da Fazenda Estadual - Manhã
Em aplicações Web, a vulnerabilidade denominada CSRF (cross site request forgery) ocorre quando solicitações não autorizadas a um website são enviadas a partir de um equipamento onde existe uma sessão ativa em que o website confia.Uma forma de se proteger desse ataque é a(o)
- Adesativação do recurso HSTS.
- Buso de cabeçalho X-Csrf-Protection nas requisições GET.
- Cuso do atributo httponly nos cookies utilizados.
- Duso de tokens anti-csrf pela aplicação.
- Egarantia que os cookies não serão enviados em texto claro na rede.