A respeito de conceitos básicos de segurança da informação, ...
A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.
A vulnerabilidade de LDAP injection decorre da execução de consultas LDAP por meio de protocolos não criptografados, o que permite a interceptação e a alteração das requisições durante a comunicação com o diretório.
Comentários
Veja os comentários dos nossos alunos
LDAP é um protocolo usado para consultar e organizar informações em diretórios, como usuários, senhas, grupos e permissões.É muito usado em sistemas de autenticação e diretórios corporativos.
LDAP Injection = atacante manipula a consulta LDAP com uma entrada maliciosa.
obs: A vulnerabilidade ocorre quando dados fornecidos pelo usuário são inseridos de forma inadequada em consultas LDAP, permitindo que o atacante altere a consulta.
- LDAP Injection = manipular a consulta.
- Comunicação não criptografada = risco de interceptação (não é LDAP Injection).
"meio de protocolos não criptografados, o que permite a interceptação e a alteração das requisições" = Man in the middle
A questão colocou a descrição do man in the middle falando que era LDAP
GABARITO: ❌ ERRADO
⚠️ O PEGA DA BANCA:
• A banca confundiu a falha de injeção de código com falha de canal seguro/interceptação; o erro está em afirmar que decorre de protocolos não criptografados que permitem interceptação e alteração em trânsito (isso caracteriza Eavesdropping / Man-in-the-Middle).
✅ FUNDAMENTAÇÃO:
• O LDAP Injection ocorre devido à falta de validação/sanitização de entradas do usuário antes de montar a consulta (query), permitindo alterar a lógica do comando executado no diretório.
⚡ BIZU RÁPIDO:
• Sem criptografia no trânsito = Sniffing / MitM | Falta de sanitização de entrada = Injection (SQL, LDAP, OS).
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo