Questão de Segurança da Informação — Ataques e ameaças — PR-4 UFRJ 2021
Segurança da InformaçãoAtaques e ameaças
- Código
- qq671862
- Banca
- PR-4 UFRJ
- Órgão
- UFRJ
- Ano
- 2021
- Nível
- Superior
- Cargo
- PR-4 - - Analista de Tecnologia da Informação - Segurança e Rede
XSS e CSRF são dois tipos comuns de ataques realizados contra sites Web. Assinale a alternativa INCORRETA sobre esses dois tipos de ataques.
- AXSS explora a confiança que um usuário tem em um site.
- BCSRF explora a confiança que um site Web tem na vítima.
- CProgramadores devem usar tokens únicos nas páginas Web para evitar CSRF.
- DO tipo persistente de XSS é o tipo mais comum de ataque XSS e menos crítico que o tipo refletido de XSS.
- EA base do ataque CSRF é a inserção de requisições maliciosas, aproveitando uma sessão do usuário já autenticada.