Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — LEGALLE Concursos 2024

Segurança da InformaçãoAtaques e ameaças
Código
qg322953
Banca
LEGALLE Concursos
Órgão
UNIR
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia de Informação
Quando se trata da segurança de aplicativos web, é fundamental compreender a diversidade de ataques cibernéticos, cada um apresentando seus próprios métodos e características exclusivos de execução. Um tipo de ataque, em particular, envolve um invasor induzindo um usuário a usar suas credenciais sem permissão. Esse invasor engana um usuário autenticado para realizar ações não autorizadas em um aplicativo no qual o usuário já está autenticado. Esse tipo de ataque é realizado por meio de solicitações não autorizadas, explorando a confiança do aplicativo nas credenciais do usuário. Trata-se do:
  1. AZero Day.
  2. BCross-Site Request Forgery.
  3. CLDAP (Lightweight Directory Access Protocol) Injection.
  4. DSQL (Structured Query Language) Injection.
  5. ECross-Site Scripting.
Revelar gabarito e comentário

GabaritoB — Cross-Site Request Forgery.

Link permanente: /questoes/qg322953