Questões de Concurso sobre Sequestro de Sessão (Session Hijacking)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7 questões encontradas
Questões por página
20
Mais recentes
 

Segundo Elmasri e Navalhe (2019), qual o ataque a banco de dados em que o atacante pode personificar a identidade de um usuário legítimo ao obter suas credenciais de login?


A

Escala de privilégios não autorizada.


B

Abuso de privilégio.


C

Injeção de SQL.


D

Dos.


E

Autenticação fraca.

Ataques de roubo de credenciais ocorrem quando o invasor obtém acesso privilegiado a um computador em uma rede por meio de ferramentas para extrair credenciais de sessões de contas que estão conectadas. Normalmente os invasores procuram contas específicas que já têm privilégios elevados. São tipos de contas-alvo, EXCETO:


A

Kerberos.


B

Do Active Directory com privilégios.


C

Controladores de domínio.


D

VIP.


E

Com privilégios permanentes.

Um dos tipos de ataques que permite o sequestro de sessão em uma aplicação envolve roubar o cookie de sessão do usuário, localizar o ID da sessão dentro do cookie e usar essas informações para assumir o controle da sessão.


C

Certo


E

Errado

Session hijacking é uma técnica utilizada por invasores para assumir o controle de uma sessão de usuário ativa de forma não autorizada. Sobre as características session hijacking, marque V para as afirmativas verdadeiras e F para as falsas.


( ) HTTPS torna um site imune ao session hijacking.

( ) Captura ou replica o token de sessão do usuário para assumir a identidade da sessão.

( ) Cookies seguros evitam que session hijacking ocorra.


A sequência está correta em


A

F, F, F.


B

F, V, F.


C

V, F, V.


D

V, V, V.

Considere o seguinte trecho de código em PHP:


<?php

/*...*/

$sessionID = $_POST['sessionID'];

$query = "SELECT * FROM User WHERE sessionID LIKE '%$sessionID%'";

$result = pg_query($conn, $query);

/*...*/

?>


Esse trecho de código apresenta uma falha de segurança muito comum, listada como a falha de segurança mais frequente pelo relatório OWASP Top 10 de 2017.


Tal falha de segurança é conhecida como:


A

SQL Injection.


B

Session Hijacking.


C

Cross-Site Scripting (XSS).


D

Cross-Site Request Forgery (CSRF).

Ocorre quebra de autenticação e gerenciamento de sessões quando, por exemplo, um atacante obtém acesso a uma conta bancária, modifica ou exclui informações do sistema ou altera as configurações de segurança, podendo causar perdas financeiras significativas e até mesmo a quebra de confiança da entidade no cliente dono da conta.


C

Certo


E

Errado

Black Hat SEO refere-se a um conjunto de práticas não éticas utilizadas para manipular os mecanismos de busca e melhorar temporariamente o ranking de um site. Essas técnicas violam as diretrizes dos motores de busca, como o Google, e podem resultar em penalidades, incluindo a remoção do site dos resultados de pesquisa. Com isso em mente, associe a segunda coluna de acordo com a primeira, que relaciona técnicas de Black Hat SEO às suas respectivas descrições:


Primeira coluna: técnicas de Black Hat SEO


1.Link Farming

2.Cloaking

3.Hidden Text

4.Doorway Pages


Segunda coluna: descrição


(__)Apresentar conteúdo diferente para os mecanismos de busca e para os visitantes humanos, ajustando o que cada um vê com o objetivo de manipular o posicionamento nos resultados.

(__)Criar páginas que são otimizadas para certas palavras-chave com o único propósito de redirecionar os usuários para outra página sem o seu conhecimento.

(__)Criar uma rede de sites cuja função principal é promover links para um site-alvo, visando aumentar artificialmente a sua autoridade e relevância.

(__)Inserir conteúdo não visível ao usuário comum, mas acessível aos motores de busca, para tentar manipular o ranking por meio de palavras-chave adicionais ou irrelevantes.


Assinale a alternativa que apresenta a correta associação entre as colunas:


A

4 − 3 − 1 − 2.


B

2 − 1 − 3 − 4.


C

2 − 4 − 1 − 3.


D

1 − 3 − 2 − 4.


E

1 − 2 − 4 − 3.

 
 
Gerar simulado