Questão nº 99

Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 99)

CEBRASPE2025Analista Ambiental – Especialidade: Análise de RedesSegurança da Informação
Gabarito: Dver comentário ↓

A metodologia OWASP categoriza as falhas mais críticas em aplicações web. Quando uma aplicação permite que um usuário autenticado altere o identificador de um objeto em uma URL para acessar dados de outro usuário sem que haja uma verificação de autorização adequada, ocorre uma vulnerabilidade denominada

Resposta comentada

Gabarito Alternativa D

Broken access control (controle de acesso quebrado) acontece quando o sistema falha em verificar se o usuário tem permissão real para ver ou fazer o que está tentando na página.

  • (A) Incorreta: Trata de falhas na concepção e arquitetura do software, e não especificamente da falta de checagem de permissões em URLs.
  • (B) Incorreta: Refere-se a dados maliciosos enviados pelo usuário que são executados como comandos pelo sistema, como o famoso SQL injection.
  • (C) Incorreta: Acontece quando há falhas na proteção de dados sensíveis, como falta de criptografia em senhas ou cartões de crédito.
  • (D) Correta: É o gabarito porque alterar o identificador na URL para acessar dados alheios (IDOR) é o exemplo clássico de broken access control, onde o sistema não valida o dono do objeto.
  • (E) Incorreta: Trata de configurações padrão inseguras, serviços desnecessários ativados ou mensagens de erro detalhadas demais.

Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho