Questão de Segurança da Informação — Ataques e ameaças — FGV 2024
Segurança da InformaçãoAtaques e ameaças
- Código
- fg097976
- Banca
- FGV
- Órgão
- TJ-AP
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Judiciário - Apoio Especializado - Tecnologia da Informação - Segurança da Informação
A empresa Z criou uma nova aplicação web, mas foi atacada após disponibilizá-la na Internet. A equipe de segurança da empresa Z identificou que a configuração do servidor de aplicações permitia que os detalhes das mensagens de erro fossem retornados aos usuários. Tal fato exibe informações confidenciais ou falhas subjacentes. Para a elaboração do relatório de ataque a ser entregue à empresa Z, a equipe de segurança usou o OWASP.Ao verificar o OWASP, a equipe definiu o ataque como pertencente à categoria:
- AA09:2021 – Falhas de Registro e Monitoramento de Segurança;
- BA08:2021 – Falhas de Software e Integridade de Dados;
- CA07:2021 – Falhas de Identificação e Autenticação;
- DA06:2021 – Componentes Vulneráveis e Desatualizados;
- EA05:2021 – Configuração Incorreta de Segurança.