Durante uma auditoria de segurança em um sistema de
dados financeiros, a equipe responsável identificou uma
vulnerabilidade crítica em um micro serviço responsável
pela autenticação do sistema. O sistema estava
aceitando tokens JWT cujo cabeçalho (header)
especificava o algoritmo "none". Um atacante,
explorando essa falha, conseguiu gerar manualmente
um token falso com privilégios de administrador, obtendo acesso não autorizado a recursos sensíveis do sistema.
Em relação à autenticação e autorização baseadas em
tokens JWT, assinale a alternativa que descreve
corretamente a implicação direta de permitir o uso do
algoritmo "none":
Autenticação
Limite Diário Atingido
Você atingiu o limite de 10 questões diárias para usuários sem plano. Ao se tornar um membro, você poderá:
Resolver mais questões e melhorar seu desempenho.
Acessar conteúdo exclusivo da IAProvatec.
Potencializar seus estudos com estatísticas avançadas.
Que tal se tornar um membro agora e aproveitar todos os recursos da plataforma?