A respeito de ameaças e vulnerabilidades em aplicações, de
prevenção e combate a ataques a redes de computadores e de
segurança de aplicativos web, julgue o item.
Considere que uma aplicação web vulnerável a
CSRF (cross site request forgery) processe requisições
críticas de transferência financeira por meio de requisições
HTTP do tipo POST. Nessa situação, é correto afirmar que,
se um atacante induzir a vítima autenticada a submeter
um formulário forjado oculto hospedado em um domínio
malicioso externo, o navegador do usuário incluirá
automaticamente os cookies de sessão válidos na requisição
direcionada ao servidor alvo.
Incorreta. Gabarito oficial da banca:
Errou um tema comum da banca? Veja o que mais costuma cair no Raio-X. Ver raio-X
teste
Parabéns! Você acertou!
Essa questão segue o padrão da banca! Veja o que mais costuma cair. Ver raio-X