Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — IEL 2025

Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da Informação
Código
qa701060
Banca
IEL
Órgão
SENAI
Ano
2025
Cargo
ATI ( )
Para proteger uma API RESTful contra ataques CSRF (Cross-Site Request Forgery) em clientes web, a estratégia mais robusta é:
  1. AUtilizar tokens anti-CSRF que são enviados em um cabeçalho customizado, além dos cookies de sessão.
  2. BBasear a autenticação em cookies de sessão e verificar o cabeçalho Origin ou Referer em cada requisição de modificação de estado.
  3. CImplementar um sistema de autenticação stateless (ex: JWT) onde o token é enviado no cabeçalho Authorization, pois este não é enviado automaticamente pelo navegador em requisições cross-site.
  4. DExigir que todas as requisições de modificação de estado sejam feitas usando o método POST, pois ele é imune a CSRF.
Revelar gabarito e comentário

GabaritoC — Implementar um sistema de autenticação stateless (ex: JWT) onde o token é enviado no cabeçalho Authorization, pois este não é enviado automaticamente pelo navegador em requisições cross-site.

Link permanente: /questoes/qa701060