Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foram encontradas 58 questões.
#3712561

Um perito analisa uma invasão em um sistema corporativo que utiliza SAML SSO. O atacante interceptou o token SAML e modificou seu conteúdo, conseguindo que o Service Provider aceitasse o token falsificado.
A vulnerabilidade que permitiu esse ataque foi

  • falha na validação da expiração do token.
  • falha na verificação da assinatura XML (XMLSignature Wrapping).
  • token JWT malformado.
  • falha no DNSSEC.
  • senha fraca noIdentity Provider.
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora