Questão 135 CEBRASPE TCDF 2023: OWASP (Auditor, Tecnologia da Informação)
CEBRASPE · TCDF 2023 · Auditor de Controle Externo, Área Especializada, Especialidade Tecnologia da Informação · Questão 135 de 160
Gabarito: Certo· ver por quê ↓Julgue os itens subsequentes, relativos às características de vulnerabilidades em aplicações.
Referências inseguras a objetos permitem aos atacantes ignorar a autorização e acessar recursos diretamente no sistema, por exemplo, o acesso a registros ou a arquivos de banco de dados, conforme a característica do sistema.
Resposta comentada
Gabarito Certo
Comentário feito com IA a partir do gabarito oficial
IDOR (Referência Insegura a Objeto) acontece quando a aplicação confia no identificador que o usuário envia (ex.: ?id=123) para buscar um recurso, sem checar se aquele usuário tem permissão sobre o objeto. O atacante só troca o número — id=124, id=125 — e vai lendo dados de outras pessoas, porque a autorização não é validada no servidor.
- Correta: Certo. O item descreve exa… ver mais
No comentário inteiro: a justificativa completa do item.
Crie sua conta grátis pra ler o comentário inteiroNo Premium você estuda sem limite de tempo.
Fonte: CEBRASPE TCDF 2023 Auditor de Controle Externo - Área Especializada - Especialidade Tecnologia da Informação (Caderno Prova com justificativas). Reproduzida para fins de estudo.
Achou um erro? Avise