Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2025

Segurança da InformaçãoSegurança de sistemas de informação
Código
fg107885
Banca
FGV
Órgão
CPRM
Ano
2025
Nível
Superior
Cargo
Analista em Geociências - Geoprocessamento
Analise as afirmativas a seguir sobre mecanismos de segurança em aplicações Django:I. O Django implementa proteção contra CSRF por padrão em todas as views, exceto aquelas que utilizam o decorator @csrf_exempt.II. Middlewares como SecurityMiddleware ajudam a reforçar políticas de cabeçalhos HTTP como StrictTransport-Security e X-Content-TypeOptions.III. A autenticação baseada em sessão (SessionAuthentication) expõe o sistema a ataques CSRF caso usada sem HTTPS.Está correto o que se afirma em
  1. AI e III, apenas.
  2. BI, apenas.
  3. CII e III, apenas.
  4. DI, II e III.
  5. EII, apenas.
Revelar gabarito e comentário

GabaritoD — I, II e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Mecanismos de segurança em aplicações Django

Gabarito: letra D (I, II e III). As três afirmativas estão corretas: o Django protege contra CSRF por padrão, podendo ser desabilitado com @csrf_exempt; o SecurityMiddleware adiciona cabeçalhos de segurança HTTP; e a autenticação por sessão sem HTTPS expõe a ataques CSRF. Vamos detalhar cada uma.

Afirmativa I — ✅ Correta

O Django inclui proteção CSRF (Cross-Site Request Forgery) habilitada por padrão em todas as views, exceto quando explicitamente desabilitada pelo decorator @csrf_exempt. Esse mecanismo insere um token CSRF nos formulários e verifica sua presença nas requisições POST. É uma prática de segurança essencial contra esse tipo de ataque.

Afirmativa II — ✅ Correta

O SecurityMiddleware é um middleware do Django que aplica várias políticas de segurança através de cabeçalhos HTTP. Entre eles, Strict-Transport-Security (força HTTPS), X-Content-Type-Options (impede MIME sniffing), X-Frame-Options (protege contra clickjacking) e outros. Ele é ativado por padrão no settings.MIDDLEWARE.

Afirmativa III — ✅ Correta

A autenticação baseada em sessão (SessionAuthentication) utiliza cookies de sessão. Sem HTTPS, o token CSRF e o cookie de sessão podem ser interceptados ou manipulados por um atacante, permitindo ataques CSRF e sequestro de sessão. Portanto, o uso de HTTPS é fundamental para garantir a segurança desse mecanismo.

PEGA ESSA DICA!

Em provas sobre segurança Django, lembre-se que a proteção CSRF é ativada por padrão para todas as views, exceto as que usam @csrf_exempt. O SecurityMiddleware é uma camada extra de segurança que lida com cabeçalhos HTTP.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D (I, II e III).

Link permanente: /questoes/fg107885