Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg055546
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas
PedidosSemEstresse é uma aplicação Web destinada a digitalizar o processo de pedidos de serviços de um órgão da administração pública. A interface de PedidosSemEstresse utilizada pelos usuários faz chamadas a uma API RESTful e não utiliza facilidades de login único (single sign-on – SSO). Recentemente, o usuário interno João utilizou suas próprias credenciais com privilégios somente de execução de métodos GET para explorar vulnerabilidades e teve acesso direto a API RESTful. Assim, João fez chamadas a métodos POST com sucesso.Com base no OWASP Top Ten, a vulnerabilidade explorada por João é da categoria:
  1. AInjection;
  2. BBroken Access Control;
  3. CSoftware and Data Integrity Failures;
  4. DVulnerable and Outdated Components;
  5. EIdentification and Authentication Failures
Revelar gabarito e comentário

GabaritoB — Broken Access Control;

Link permanente: /questoes/fg055546