Questão nº 99
Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 99)
CEBRASPE2025Analista Ambiental – Especialidade: Análise de RedesSegurança da Informação
Gabarito: Dver comentário ↓
A metodologia OWASP categoriza as falhas mais críticas em aplicações web. Quando uma aplicação permite que um usuário autenticado altere o identificador de um objeto em uma URL para acessar dados de outro usuário sem que haja uma verificação de autorização adequada, ocorre uma vulnerabilidade denominada
- Ainsecure design.
- Binjection.
- Ccryptographic failure.
- Dbroken access control. (alternativa correta)
- Esecurity misconfiguration.
Resposta comentada
Gabarito Alternativa D
Broken access control (controle de acesso quebrado) acontece quando o sistema falha em verificar se o usuário tem permissão real para ver ou fazer o que está tentando na página.
- (A) Incorreta: Trata de falhas na concepção e arquitetura do software, e não especificamente da falta de checagem de permissões em URLs.
- (B) Incorreta: Refere-se a dados maliciosos enviados pelo usuário que são executados como comandos pelo sistema, como o famoso SQL injection.
- (C) Incorreta: Acontece quando há falhas na proteção de dados sensíveis, como falta de criptografia em senhas ou cartões de crédito.
- (D) Correta: É o gabarito porque alterar o identificador na URL para acessar dados alheios (IDOR) é o exemplo clássico de broken access control, onde o sistema não valida o dono do objeto.
- (E) Incorreta: Trata de configurações padrão inseguras, serviços desnecessários ativados ou mensagens de erro detalhadas demais.
Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.