Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2024
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg097985
- Banca
- FGV
- Órgão
- TJ-AP
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Judiciário - Apoio Especializado - Tecnologia da Informação - Segurança da Informação
A equipe de Segurança da Informação (SI) de um órgão público realizou varreduras de vulnerabilidades em seus ativos a fim de reduzir a exposição dos sistemas aos riscos. Durante a varredura, a equipe de SI identificou que um dos sistemas tinha uma vulnerabilidade que permitia a inserção de scripts maliciosos na aplicação, alterando o conteúdo dinâmico que o usuário recebia em seu navegador, redirecionando-o para um site falso.A vulnerabilidade identificada permitia um ataque de:
- Abackdoor;
- Brootkit;
- Csession hijacking;
- Dcross-site scripting;
- ESQL injection.