Questão de Segurança da Informação — Ataques e ameaças — FGV 2026
Segurança da InformaçãoAtaques e ameaças
- Código
- fg131884
- Banca
- FGV
- Órgão
- PC-PI
- Ano
- 2026
- Nível
- Superior
- Cargo
- Perito Criminal - Informática Forense
Um perito analisa uma invasão em um sistema corporativo que utiliza SAML SSO. O atacante interceptou o token SAML e modificou seu conteúdo, conseguindo que o Service Provider aceitasse o token falsificado.A vulnerabilidade que permitiu esse ataque foi
- Afalha na validação da expiração do token.
- Bfalha na verificação da assinatura XML (XML Signature Wrapping).
- Ctoken JWT malformado.
- Dfalha no DNSSEC.
- Esenha fraca no Identity Provider.