Questão de Segurança da Informação — Ataques e ameaças — LEGALLE Concursos 2024
Segurança da InformaçãoAtaques e ameaças
- Código
- qg322953
- Banca
- LEGALLE Concursos
- Órgão
- UNIR
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia de Informação
Quando se trata da segurança de aplicativos web, é fundamental compreender a diversidade de ataques cibernéticos, cada um apresentando seus próprios métodos e características exclusivos de execução. Um tipo de ataque, em particular, envolve um invasor induzindo um usuário a usar suas credenciais sem permissão. Esse invasor engana um usuário autenticado para realizar ações não autorizadas em um aplicativo no qual o usuário já está autenticado. Esse tipo de ataque é realizado por meio de solicitações não autorizadas, explorando a confiança do aplicativo nas credenciais do usuário. Trata-se do:
- AZero Day.
- BCross-Site Request Forgery.
- CLDAP (Lightweight Directory Access Protocol) Injection.
- DSQL (Structured Query Language) Injection.
- ECross-Site Scripting.