Considere que uma aplicação web vulnerável a CSRF (cross si...
Próximas questões
Com base no mesmo assunto
Ano: 2026
Banca:
CESPE / CEBRASPE
Órgão:
FUNPRESP-JUD
Prova:
CESPE / CEBRASPE - 2026 - FUNPRESP-JUD - Analista de Tecnologia da Informação - Especialidade: Infraestrutura e Segurança da Informação |
Q4200900
Segurança da Informação
Texto associado
A respeito de ameaças e vulnerabilidades em aplicações, de
prevenção e combate a ataques a redes de computadores e de
segurança de aplicativos web, julgue o item.
Considere que uma aplicação web vulnerável a
CSRF (cross site request forgery) processe requisições
críticas de transferência financeira por meio de requisições
HTTP do tipo POST. Nessa situação, é correto afirmar que,
se um atacante induzir a vítima autenticada a submeter
um formulário forjado oculto hospedado em um domínio
malicioso externo, o navegador do usuário incluirá
automaticamente os cookies de sessão válidos na requisição
direcionada ao servidor alvo.