Imagem de fundo

Um perito analisa uma invasão em um sistema corporativo que utiliza SAML SSO. O atacant...

Um perito analisa uma invasão em um sistema corporativo que utiliza SAML SSO. O atacante interceptou o token SAML e modificou seu conteúdo, conseguindo que o Service Provider aceitasse o token falsificado.


A vulnerabilidade que permitiu esse ataque foi


A

falha na validação da expiração do token.


B

falha na verificação da assinatura XML (XML Signature Wrapping).


C

token JWT malformado.


D

falha no DNSSEC.


E

senha fraca no Identity Provider.