Ícone Questionei
QuestõesDisciplinasBancasDashboardSimuladosCadernoRaio-XBlog
Logo Questionei

Links Úteis

  • Início
  • Questões
  • Disciplinas
  • Simulados

Legal

  • Termos de Uso
  • Termos de Adesão
  • Política de Privacidade

Disciplinas

  • Matemática
  • Informática
  • Português
  • Raciocínio Lógico
  • Direito Administrativo

Bancas

  • FGV
  • CESPE
  • VUNESP
  • FCC
  • CESGRANRIO

© 2026 Questionei. Todos os direitos reservados.

Feito com ❤️ para educação

/
/
/
/
/
/
  1. Início/
  2. Questões/
  3. Segurança da Informação e Criptografia/
  4. Questão 457941201896181

Em um cenário de segurança da informação, uma determinada vulnerabilidade permite que um atacante force um usuário final...

1

457941201896181
Ano: 2024Banca: FGVOrganização: Câmara de Fortaleza - CEDisciplina: Segurança da Informação e CriptografiaTemas: Medidas de Segurança | Ciberataques e Ameaças
Em um cenário de segurança da informação, uma determinada vulnerabilidade permite que um atacante force um usuário final a executar ações indesejadas em uma aplicação web na qual ele está autenticado.

Isso é feito por meio de solicitações HTTP forjadas vindas de um site controlado pelo atacante. Esta técnica explora a confiança que uma aplicação web tem no usuário, permitindo o ataque sem que o usuário esteja ciente de sua ação.

Esta vulnerabilidade pode ser explorada em diversos contextos, incluindo hardware, software, sistemas operacionais, aplicações, bancos de dados, redes, pessoas e ambientes físicos, uma vez que depende da interação do usuário com uma aplicação web através de um navegador.

Nesse contexto, a vulnerabilidade de segurança descrita é chamada 
Gabarito comentado
Anotações
Marcar para revisão

Acelere sua aprovação com o Premium

  • Gabaritos comentados ilimitados
  • Caderno de erros inteligente
  • Raio-X da banca
Conhecer Premium

Questões relacionadas para praticar

Questão 457941200237056Segurança da Informação e Criptografia

O crescente avanço das tecnologias de informação e comunicação tem sido acompanhado de importantes preocupações sobre potenciais riscos de segurança e...

#Ciberataques e Ameaças
Questão 457941200526953Segurança da Informação e Criptografia

Ana está implementando um sistema de segurança na DPE/RS com algoritmos de criptografia. A criptografia simétrica será usada para a troca de chaves, e...

#Criptografia
Questão 457941200756951Segurança da Informação e Criptografia

A Política de Segurança da Informação é o documento de alto nível que divulga as diretrizes de segurança da informação, as quais devem alinhar-se com ...

#Gestão de Segurança da Informação
Questão 457941200841509Segurança da Informação e Criptografia

Em relação às normas de segurança da informação, analise as afirmativas a seguir: I. A norma ISO/IEC 27002 é voltada para o uso de boas práticas na se...

#Norma ISO/IEC 27002#ISO/IEC 27001
Questão 457941200942499Segurança da Informação e Criptografia

O uso de chave pública e privada é um conceito que revolucionou a criptografia, criando seu uso em modo:

#Criptografia
Questão 457941201262116Segurança da Informação e Criptografia

Correlacione as afirmativas sobre segurança de ativos em uma rede corporativa a seguir com os tipos de malware contra os quais se pretende proteger. (...

#Software Malicioso#Firewalls em Segurança da Informação
Questão 457941201626618Segurança da Informação e Criptografia

Sobre as recomendações existentes na norma ISO/IEC 27002:2013, analise as afirmativas abaixo: I. Se uma dada informação for classificada como sensível...

#Norma ISO/IEC 27002
Questão 457941201738861Segurança da Informação e Criptografia

No contexto da gestão de riscos em segurança da informação e avaliação de segurança de produtos de TI, a ISO/IEC 27005 e a ISO/IEC 15408 são normas in...

#Critérios Comuns para Avaliação de Segurança de Tecnologia da Informação#ISO/IEC 27005
Questão 457941201945884Segurança da Informação e Criptografia

Diversos artefatos maliciosos capturam os dados digitados pelo usuário, antes mesmo destes serem transmitidos pela rede. Este tipo de malware é conhec...

#Software Malicioso
Questão 457941202063231Segurança da Informação e Criptografia

O CSIRT nacional responsável por receber notificações de incidentes de segurança da informação ocorridos no Brasil é :

#Medidas de Segurança#Fundamentos de Segurança

Continue estudando

Mais questões de Segurança da Informação e CriptografiaQuestões sobre Medidas de SegurançaQuestões do FGV