Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — COMPERVE - UFRN 2019

Segurança da InformaçãoAtaques e ameaças
Código
qq430882
Banca
COMPERVE - UFRN
Órgão
UFRN
Ano
2019
Nível
Superior
Cargo
COMPERVE - - Analista de Tecnologia da Informação
Em Segurança Web, é bastante comum confundir o ataque de XSS (Cross-site Scripting) com o ataque de CSRF (Cross-site Request Forgery).A diferença entre esses ataques está na
  1. Aforma como os navegadores reconhecem o payload: no XSS o payload é reconhecido como código JavaScript puro, enquanto no CSRF, o navegador o reconhece como uma imagem codificada em Base64.
  2. Blinguagem utilizada: o XSS utiliza um JavaScript, enquanto o CSRF utiliza Java puro.
  3. Cmaneira de executar o payload: o XSS utiliza um script no navegador web, enquanto o CSRF utiliza qualquer solicitação que execute um verbo HTTP GET ou POST para completar alguma ação válida na aplicação web.
  4. Dorigem do ataque: no XSS, o ataque tem sua origem na rede interna, enquanto no CSRF, o ataque tem origem na rede externa.
Revelar gabarito e comentário

GabaritoC — maneira de executar o payload: o XSS utiliza um script no navegador web, enquanto o CSRF utiliza qualquer solicitação que execute um verbo HTTP GET ou POST para completar alguma ação válida na aplicação web.

Link permanente: /questoes/qq430882