Início/Questões/Segurança da Informação/Questão 457941204394944Ao analisar uma aplicação web, um auditor verificou que ela estava vulnerável a um ataque conhecido como SSRF, uma das v...1457941204394944Ano: 2022Banca: FGVOrganização: SEFAZ-AMDisciplina: Segurança da InformaçãoTemas: Ciberataques e AmeaçasAo analisar uma aplicação web, um auditor verificou que ela estava vulnerável a um ataque conhecido como SSRF, uma das vulnerabilidades Top Ten 2021 do OWASP. Caso um invasor consiga explorar tal vulnerabilidade, ele poderáAler os conteúdos dos cookies que um navegador armazenou relativos a um dado domínio.Bexecutar scripts no navegador da vítima, podendo inclusive realizar um sequestro de sessão do usuário.Cinjetar dados maliciosos no banco de dados da aplicação.Drealizar requisições não autorizadas a outras localidades por meio do lado servidor dessa aplicação web vulnerável.Erealizar uma desfiguração em qualquer página da aplicação web vulnerável.ResponderQuestões relacionadas para praticarQuestão 457941204327660Segurança da InformaçãoO departamento financeiro da ALEGO avalia a implementação de blockchain para rastrear transações interbancárias, garantindo integridade e transparênci...Questão 457941204329925Segurança da InformaçãoUma empresa precisa implementar um mecanismo de criptografia para proteger a comunicação entre seus servidores e clientes web. O requisito é que a cha...Questão 457941204332898Segurança da InformaçãoUm executivo recebe um e-mail de um “fornecedor” contendo uma fatura com dados reais e instruções para transferência. O domínio do remetente é quase i...Questão 457941204343557Segurança da InformaçãoA norma ISO/IEC 27037 define as diretrizes acerca dos procedimentos adotados em evidências digitais.Essa sequência de procedimentos é:Questão 457941204357261Segurança da InformaçãoUm backup de dados é uma cópia de segurança dos seus arquivos, documentos, fotos, vídeos e outros dados importantes, armazenada em um local diferente ...Questão 457941204360342Segurança da InformaçãoEm uma empresa ocorreu um incidente de segurança no qual uma das contas de e-mail de seus funcionários foi comprometida e começou a enviar diversos e-...Questão 457941204369931Segurança da InformaçãoO setor de Tecnologia da Informação (TI) realiza as cópias de segurança (backup) de acordo com as políticas de backup definidas para cada sistema, con...Questão 457941204374976Segurança da InformaçãoA Norma NBR ISO/IEC 27001:2013 descreve requisitos para implementar um sistema de gestão de segurança da informação.De acordo com esta norma, a organi...Questão 457941204411003Segurança da InformaçãoCarlos é um analista de segurança. Ele pretende criptografar os dados dos servidores da sua empresa que possuem Windows Server 2012 como sistema opera...Questão 457941204440105Segurança da InformaçãoA equipe de Tecnologia da Informação (TI) de um órgão da Administração Pública Federal (APF), ao definir sua Política de Gestão de Continuidade de Neg...