Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CONSULPAM 2026

Segurança da InformaçãoControles de segurança
Código
qg660545
Banca
CONSULPAM
Órgão
GHC-RS
Ano
2026
Nível
Médio
Cargo
Programador
Uma aplicação web utiliza autenticação baseada em cookie de sessão e possui funcionalidade de alteração de dados cadastrais por requisição POST. O desenvolvedor identificou que, se o navegador do usuário autenticado visitar uma página maliciosa, poderá ser induzido a enviar requisições indesejadas ao sistema corporativo. Sobre o tema, uma solução para o mitigar esse risco deve ser:
  1. ASubstituir todas as requisições POST por GET, pois métodos de leitura são menos suscetíveis a exploração.
  2. BImplementar tokens anti-CSRF imprevisíveis validados no servidor e, de forma complementar, adotar verificações apropriadas de origem da requisição e configuração segura de cookies.
  3. COcultar os endpoints internos da aplicação por meio de renomeação periódica das rotas sensíveis.
  4. DExigir apenas autenticação multifator no login, dispensando controles adicionais nas requisições subsequentes.
  5. EArmazenar dados de autorização do usuário no lado cliente, evitando o envio automático de cookies de sessão.
Revelar gabarito e comentário

GabaritoB — Implementar tokens anti-CSRF imprevisíveis validados no servidor e, de forma complementar, adotar verificações apropriadas de origem da requisição e configuração segura de cookies.

Link permanente: /questoes/qg660545