Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
fg101425
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Segurança da Informação
Walace está fazendo uma verificação de segurança da empresa X, onde trabalha na busca de alguma falha no controle de acesso das aplicações. Ele está seguindo o modelo OWASP, que indica algumas ferramentas que auxiliam nessa tarefa. Walace identificou adulteração do JSON Web Token (JWT) de controle de acesso para elevação de privilégios na aplicação.Com isso, Walace teve a necessidade de implementar rapidamente a ação de prevenção:
  1. Ainvalidar JSON Web Tokens (JWT) após o logout;
  2. Bcorrigir ou atualizar todos os processadores e bibliotecas de XML usados pela aplicação;
  3. Cgarantir que todos os dados em repouso sejam encriptados;
  4. Ddesativar a cache para respostas que contenham dados sensíveis;
  5. Erestringir e monitorizar o tráfego de entrada e saída dos contêineres e servidores que realizam desserialização.
Revelar gabarito e comentário

GabaritoA — invalidar JSON Web Tokens (JWT) após o logout;

Link permanente: /questoes/fg101425