Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — AMAUC 2023
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qq818565
- Banca
- AMAUC
- Órgão
- Prefeitura de Seara - SC
- Ano
- 2023
- Nível
- Superior
- Cargo
- Programador de Sistemas
OWASP desenvolveu uma série de recursos que descrevem as vulnerabilidades mais comuns que existem em vários sistemas, incluindo aplicativos da web, APIs, dispositivos móveis e muito mais. Assinale a alternativa que se refere à vulnerabilidade Top 10 Web Application Security Risks: 2021, caracterizada no texto abaixo:Essa vulnerabilidades podem existir quando um aplicativo da Web não valida adequadamente uma URL fornecida por um usuário ao buscar um recurso remoto localizado nessa URL. Se for esse o caso, um invasor que explora a vulnerabilidade pode usar o aplicativo Web vulnerável para enviar uma solicitação criada pelo invasor para o URL indicado. Isso permite que o invasor ignore os controles de acesso, como um firewall, que bloquearia as conexões diretas do invasor com a URL de destino, mas está configurado para fornecer acesso ao aplicativo Web vulnerável.
- AFalsificação de solicitação do lado do servidor.
- BExposição de Dados Sensíveis.
- CQuebra de Controle de Acesso.
- DFalhas de identificação e autenticação.
- EDesign Inseguro.