Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2024

Segurança da InformaçãoAtaques e ameaças
Código
fg097976
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Apoio Especializado - Tecnologia da Informação - Segurança da Informação
A empresa Z criou uma nova aplicação web, mas foi atacada após disponibilizá-la na Internet. A equipe de segurança da empresa Z identificou que a configuração do servidor de aplicações permitia que os detalhes das mensagens de erro fossem retornados aos usuários. Tal fato exibe informações confidenciais ou falhas subjacentes. Para a elaboração do relatório de ataque a ser entregue à empresa Z, a equipe de segurança usou o OWASP.Ao verificar o OWASP, a equipe definiu o ataque como pertencente à categoria:
  1. AA09:2021 – Falhas de Registro e Monitoramento de Segurança;
  2. BA08:2021 – Falhas de Software e Integridade de Dados;
  3. CA07:2021 – Falhas de Identificação e Autenticação;
  4. DA06:2021 – Componentes Vulneráveis e Desatualizados;
  5. EA05:2021 – Configuração Incorreta de Segurança.
Revelar gabarito e comentário

GabaritoE — A05:2021 – Configuração Incorreta de Segurança.

Link permanente: /questoes/fg097976