Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2026

Segurança da InformaçãoAtaques e ameaças
Código
fg131884
Banca
FGV
Órgão
PC-PI
Ano
2026
Nível
Superior
Cargo
Perito Criminal - Informática Forense
Um perito analisa uma invasão em um sistema corporativo que utiliza SAML SSO. O atacante interceptou o token SAML e modificou seu conteúdo, conseguindo que o Service Provider aceitasse o token falsificado.A vulnerabilidade que permitiu esse ataque foi
  1. Afalha na validação da expiração do token.
  2. Bfalha na verificação da assinatura XML (XML Signature Wrapping).
  3. Ctoken JWT malformado.
  4. Dfalha no DNSSEC.
  5. Esenha fraca no Identity Provider.
Revelar gabarito e comentário

GabaritoB — falha na verificação da assinatura XML (XML Signature Wrapping).

Link permanente: /questoes/fg131884