Questões de Concurso
Filtrar
392 Questões de concurso encontradas
Página 8 de 79
Questões por página:
Questões por página:
Em uma Assembleia Legislativa, o sistema de acesso interno permite autenticação de servidores via endpoint POST /graphql, com limitação de 3 requisições por minuto por IP. Durante uma auditoria, verificou-se que um agente malicioso utilizou batching de queries GraphQL para submeter múltiplas combinações de credenciais em uma única requisição, contornando o controle existente. Considerando esse cenário e a necessidade de mitigar ataques de força bruta e credential stuffing, o controle que deve ser utilizado é
Uma Assembleia Legislativa disponibiliza uma API REST para consulta e gestão de documentos legislativos. Um endpoint permite acessar documentos por meio da seguinte requisição:
GET /api/documentos/(documentIP} Authorization: Bearer <JWT>
Durante testes de segurança, foi identificado que usuários autenticados conseguem acessar documentos de outros gabinetes simplesmente alterando o valor de (documentId} na URL, sem qualquer validação adicional no backend.
Considerando o cenário descrito e as boas práticas de segurança da OWASP API Security Top 10 (2023), é possível concluir que se trata de uma vulnerabilidade
GET /api/documentos/(documentIP} Authorization: Bearer <JWT>
Durante testes de segurança, foi identificado que usuários autenticados conseguem acessar documentos de outros gabinetes simplesmente alterando o valor de (documentId} na URL, sem qualquer validação adicional no backend.
Considerando o cenário descrito e as boas práticas de segurança da OWASP API Security Top 10 (2023), é possível concluir que se trata de uma vulnerabilidade
mostrar texto associado
Worms são tipos de ameaças que dependem da ação direta do usuário para se propagarem, sendo transmitidos principalmente por anexos de e‑mail executados manualmente.
Concurso:
CRF - PR
Disciplina:
Segurança da Informação
mostrar texto associado
O uso de autenticação multifator (MFA) reduz o risco de comprometimento de contas, mesmo quando a senha do usuário é exposta em vazamentos ou ataques de phishing.
Concurso:
CRF - PR
Disciplina:
Segurança da Informação
mostrar texto associado
O phishing é uma técnica de engenharia social que busca induzir o usuário a fornecer informações sensíveis, podendo ocorrer por e‑mail, mensagens instantâneas ou páginas web falsas que simulam serviços legítimos.