Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — PR-4 UFRJ 2023

Segurança da InformaçãoAtaques e ameaças
Código
qg019479
Banca
PR-4 UFRJ
Órgão
UFRJ
Ano
2023
Nível
Superior
Cargo
PR-4 - - Analista de Tecnologia da Informação - Segurança
Durante uma avaliação de segurança em um aplicativo web, você identificou a possibilidade de um ataque de Cross-Site Request Forgery (CSRF). Analise a alternativa que tem uma opção correta em relação a esse ataque.
  1. ACSRF é ataque que consegue injetar código malicioso (geralmente scripts) em páginas da web que são visualizadas por outros usuários.
  2. BCSRF é um ataque que ocorre quando um invasor manipula um usuário autenticado para realizar ações indesejadas em um aplicativo, aproveitando a confiança do aplicativo nos dados fornecidos pelo usuário.
  3. CCSRF é um ataque que ocorre quando um invasor obtém acesso não autorizado a informações confidenciais, como senhas e dados pessoais, por meio da interceptação do tráfego de rede.
  4. DCSRF pode ser prevenido por meio da implementação de headers HTTP do tipo X-Frame-Options.
  5. ECSRF é um ataque voltado para burlar a autenticação dos usuários em um aplicativo web.
Revelar gabarito e comentário

GabaritoB — CSRF é um ataque que ocorre quando um invasor manipula um usuário autenticado para realizar ações indesejadas em um aplicativo, aproveitando a confiança do aplicativo nos dados fornecidos pelo usuário.

Link permanente: /questoes/qg019479