Questão de Segurança da Informação — Ataques e ameaças — PR-4 UFRJ 2023
Segurança da InformaçãoAtaques e ameaças
- Código
- qg019479
- Banca
- PR-4 UFRJ
- Órgão
- UFRJ
- Ano
- 2023
- Nível
- Superior
- Cargo
- PR-4 - - Analista de Tecnologia da Informação - Segurança
Durante uma avaliação de segurança em um aplicativo web, você identificou a possibilidade de um ataque de Cross-Site Request Forgery (CSRF). Analise a alternativa que tem uma opção correta em relação a esse ataque.
- ACSRF é ataque que consegue injetar código malicioso (geralmente scripts) em páginas da web que são visualizadas por outros usuários.
- BCSRF é um ataque que ocorre quando um invasor manipula um usuário autenticado para realizar ações indesejadas em um aplicativo, aproveitando a confiança do aplicativo nos dados fornecidos pelo usuário.
- CCSRF é um ataque que ocorre quando um invasor obtém acesso não autorizado a informações confidenciais, como senhas e dados pessoais, por meio da interceptação do tráfego de rede.
- DCSRF pode ser prevenido por meio da implementação de headers HTTP do tipo X-Frame-Options.
- ECSRF é um ataque voltado para burlar a autenticação dos usuários em um aplicativo web.