Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — IEL 2025
Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da Informação
- Código
- qa701060
- Banca
- IEL
- Órgão
- SENAI
- Ano
- 2025
- Cargo
- ATI ( )
Para proteger uma API RESTful contra ataques CSRF (Cross-Site Request Forgery) em clientes web, a estratégia mais robusta é:
- AUtilizar tokens anti-CSRF que são enviados em um cabeçalho customizado, além dos cookies de sessão.
- BBasear a autenticação em cookies de sessão e verificar o cabeçalho Origin ou Referer em cada requisição de modificação de estado.
- CImplementar um sistema de autenticação stateless (ex: JWT) onde o token é enviado no cabeçalho Authorization, pois este não é enviado automaticamente pelo navegador em requisições cross-site.
- DExigir que todas as requisições de modificação de estado sejam feitas usando o método POST, pois ele é imune a CSRF.