Ícone Questionei
QuestõesDisciplinasBancasDashboardSimuladosCadernoRaio-XBlog
Logo Questionei

Links Úteis

  • Início
  • Questões
  • Disciplinas
  • Simulados

Legal

  • Termos de Uso
  • Termos de Adesão
  • Política de Privacidade

Disciplinas

  • Matemática
  • Informática
  • Português
  • Raciocínio Lógico
  • Direito Administrativo

Bancas

  • FGV
  • CESPE
  • VUNESP
  • FCC
  • CESGRANRIO

© 2026 Questionei. Todos os direitos reservados.

Feito com ❤️ para educação

/
/
/
/
/
/
  1. Início/
  2. Questões/
  3. Segurança da Informação e Criptografia/
  4. Questão 457941200353878

Softwares desenvolvidos para a Web podem ter diversas vulnerabilidades e cada uma delas pode ser explorada com uma técni...

1

457941200353878
Ano: 2018Banca: CESPE / CEBRASPEOrganização: Polícia FederalDisciplina: Segurança da Informação e CriptografiaTemas: Ciberataques e Ameaças

Softwares desenvolvidos para a Web podem ter diversas vulnerabilidades e cada uma delas pode ser explorada com uma técnica específica. Sendo o ataque bem-sucedido, o atacante tem o controle do sistema. A respeito de características de ataques em software web, julgue o próximo item.


O ataque de CSRF (cross site request forgery) ocorre quando um usuário executa um conteúdo malicioso sem se dar conta, sendo sua principal característica a desnecessidade de o usuário estar autenticado, além da resistência da aplicação com CSRF a XSS (cross site script).

Gabarito comentado
Anotações
Marcar para revisão

Acelere sua aprovação com o Premium

  • Gabaritos comentados ilimitados
  • Caderno de erros inteligente
  • Raio-X da banca
Conhecer Premium

Questões relacionadas para praticar

Questão 457941200101516Segurança da Informação e Criptografia

De acordo com o que dispõem os conceitos de segurança da informação, julgue o item que se segue.Em função de sua codificação mais robusta, os firmware...

#Fundamentos de Segurança da Informação
Questão 457941200168985Segurança da Informação e Criptografia

De acordo com o CIS Controls, julgue o próximo item.Conforme o CIS Controls, os controles de ativos criptográficos integram a seção denominada configu...

#Medidas de Segurança#Gestão de Segurança da Informação
Questão 457941200254835Segurança da Informação e Criptografia

Na gestão de continuidade de negócios, o plano de continuidade de negócios

#Gestão de Continuidade de Negócios
Questão 457941200410211Segurança da Informação e Criptografia

Julgue o item que se segue, relativo a assinatura e certificação digital.O protocolo de certificação digital é um conjunto de regras e procedimentos q...

#Certificação em Segurança da Informação
Questão 457941200675663Segurança da Informação e Criptografia

Um backup diferencial copia somente os arquivos criados ou alterados desde o último backup normal ou incremental. Nesse caso o atributo de arquivo é d...

#Backup de Segurança da Informação
Questão 457941201237081Segurança da Informação e Criptografia

O GuardDog e o Firewall Builder são exemplos de software de gerenciamento de firewall disponíveis em Linux, sendo que este último permite o controle m...

#Firewalls em Segurança da Informação
Questão 457941201378108Segurança da Informação e Criptografia

A respeito do NIST – secure software development framework, julgue o item subsecutivo.Enfatiza-se a importância crítica de se estabelecer mecanismos r...

#Gestão de Segurança da Informação
Questão 457941201464390Segurança da Informação e Criptografia

Ferramentas de IDS (intrusion detect system) são capazes de detectar anomalias no tráfego de rede, gerar logs e reações, como regras de bloqueio do tr...

#Sistema de Detecção de Intrusões (IDS)#Sistemas de Detecção e Prevenção de Intrusões
Questão 457941201490084Segurança da Informação e Criptografia

Julgue o próximo item, relativo a segurança da informação. Considere que, ao realizar uma transação financeira online com o seu banco, um cliente teve...

#Fundamentos de Segurança da Informação
Questão 457941201533835Segurança da Informação e Criptografia

IPSpoofing é uma técnica utilizada para mascarar pacotes IP por meio de endereços errados, a fim de que não seja possível identificar o endereço IP e ...

#Ciberataques e Ameaças

Continue estudando

Mais questões de Segurança da Informação e CriptografiaQuestões sobre Ciberataques e AmeaçasQuestões do CESPE / CEBRASPE