Questão de Segurança da Informação — Controles de segurança — CONSULPAM 2026
Segurança da InformaçãoControles de segurança
- Código
- qg660545
- Banca
- CONSULPAM
- Órgão
- GHC-RS
- Ano
- 2026
- Nível
- Médio
- Cargo
- Programador
Uma aplicação web utiliza autenticação baseada em cookie de sessão e possui funcionalidade de alteração de dados cadastrais por requisição POST. O desenvolvedor identificou que, se o navegador do usuário autenticado visitar uma página maliciosa, poderá ser induzido a enviar requisições indesejadas ao sistema corporativo. Sobre o tema, uma solução para o mitigar esse risco deve ser:
- ASubstituir todas as requisições POST por GET, pois métodos de leitura são menos suscetíveis a exploração.
- BImplementar tokens anti-CSRF imprevisíveis validados no servidor e, de forma complementar, adotar verificações apropriadas de origem da requisição e configuração segura de cookies.
- COcultar os endpoints internos da aplicação por meio de renomeação periódica das rotas sensíveis.
- DExigir apenas autenticação multifator no login, dispensando controles adicionais nas requisições subsequentes.
- EArmazenar dados de autorização do usuário no lado cliente, evitando o envio automático de cookies de sessão.