Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — PR-4 UFRJ 2021

Segurança da InformaçãoAtaques e ameaças
Código
qq671862
Banca
PR-4 UFRJ
Órgão
UFRJ
Ano
2021
Nível
Superior
Cargo
PR-4 - - Analista de Tecnologia da Informação - Segurança e Rede
XSS e CSRF são dois tipos comuns de ataques realizados contra sites Web. Assinale a alternativa INCORRETA sobre esses dois tipos de ataques.
  1. AXSS explora a confiança que um usuário tem em um site.
  2. BCSRF explora a confiança que um site Web tem na vítima.
  3. CProgramadores devem usar tokens únicos nas páginas Web para evitar CSRF.
  4. DO tipo persistente de XSS é o tipo mais comum de ataque XSS e menos crítico que o tipo refletido de XSS.
  5. EA base do ataque CSRF é a inserção de requisições maliciosas, aproveitando uma sessão do usuário já autenticada.
Revelar gabarito e comentário

GabaritoD — O tipo persistente de XSS é o tipo mais comum de ataque XSS e menos crítico que o tipo refletido de XSS.

Link permanente: /questoes/qq671862