Questão de Segurança da InformaçãoVulnerabilidades de Aplicações Web
- Banca:
- CESPE / CEBRASPE
- Órgão:
- TRIBUNAL DE JUSTIÇA DO ESTADO DO RIO DE JANEIRO
- Ano:
- 2020
- Cargo:
- Analista Judiciário – Grupo: Tecnologia da Informação – Especialidade: Analista de Segurança da Informação
- Modalidade:
- Múltipla escolha
- Código:
- CEBR-TJ-RJ-20-ANALISTA-533-TJRJ-013-01-Q026
Uma aplicação web pode ser atacada por meio da exploração de vulnerabilidades, como, por exemplo, quando os dados fornecidos pelos usuários não são validados, filtrados ou mesmo limpos pela aplicação; pela não renovação dos identificadores de sessão após o processo de autenticação ter sido bem-sucedido; pela elevação de privilégios, atuando como usuário sem autenticação, ou como administrador, mas tendo perfil de usuário regular. Aplicações com essas características são vulneráveis à falha de
I injeção;
II quebra de autenticação;
III quebra de controle de acesso. Assinale a opção correta.
Ver gabarito oficial
Gabarito: Alternativa E.

