Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — AMAUC 2023

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qq818565
Banca
AMAUC
Órgão
Prefeitura de Seara - SC
Ano
2023
Nível
Superior
Cargo
Programador de Sistemas
OWASP desenvolveu uma série de recursos que descrevem as vulnerabilidades mais comuns que existem em vários sistemas, incluindo aplicativos da web, APIs, dispositivos móveis e muito mais. Assinale a alternativa que se refere à vulnerabilidade Top 10 Web Application Security Risks: 2021, caracterizada no texto abaixo:Essa vulnerabilidades podem existir quando um aplicativo da Web não valida adequadamente uma URL fornecida por um usuário ao buscar um recurso remoto localizado nessa URL. Se for esse o caso, um invasor que explora a vulnerabilidade pode usar o aplicativo Web vulnerável para enviar uma solicitação criada pelo invasor para o URL indicado. Isso permite que o invasor ignore os controles de acesso, como um firewall, que bloquearia as conexões diretas do invasor com a URL de destino, mas está configurado para fornecer acesso ao aplicativo Web vulnerável.
  1. AFalsificação de solicitação do lado do servidor.
  2. BExposição de Dados Sensíveis.
  3. CQuebra de Controle de Acesso.
  4. DFalhas de identificação e autenticação.
  5. EDesign Inseguro.
Revelar gabarito e comentário

GabaritoA — Falsificação de solicitação do lado do servidor.

Link permanente: /questoes/qq818565