Questão 135 CEBRASPE TCDF 2023: OWASP (Auditor, Tecnologia da Informação)

CEBRASPE · TCDF 2023 · Auditor de Controle Externo, Área Especializada, Especialidade Tecnologia da Informação · Questão 135 de 160

Gabarito: Certo· ver por quê ↓

Julgue os itens subsequentes, relativos às características de vulnerabilidades em aplicações.

Referências inseguras a objetos permitem aos atacantes ignorar a autorização e acessar recursos diretamente no sistema, por exemplo, o acesso a registros ou a arquivos de banco de dados, conforme a característica do sistema.

Resposta comentada

Gabarito Certo

Comentário feito com IA a partir do gabarito oficial

IDOR (Referência Insegura a Objeto) acontece quando a aplicação confia no identificador que o usuário envia (ex.: ?id=123) para buscar um recurso, sem checar se aquele usuário tem permissão sobre o objeto. O atacante só troca o número — id=124, id=125 — e vai lendo dados de outras pessoas, porque a autorização não é validada no servidor.

  • Correta: Certo. O item descreve exa… ver mais

No comentário inteiro: a justificativa completa do item.

Crie sua conta grátis pra ler o comentário inteiro

No Premium você estuda sem limite de tempo.

Fonte: CEBRASPE TCDF 2023 Auditor de Controle Externo - Área Especializada - Especialidade Tecnologia da Informação (Caderno Prova com justificativas). Reproduzida para fins de estudo.

Achou um erro? Avise

Continue estudando

Estudar é izi

Pratique milhares de questões como esta com gabarito, revisão dos erros e cronograma pela sua prova.

Criar conta grátis