Exercícios

Autenticação Segura e Gerenciamento de Sessões em Aplicativos Móveis

Avalie seus conhecimentos sobre segurança em aplicativos móveis com este questionário sobre autenticação e gerenciamento de sessões. Explore boas práticas envolvendo OAuth 2.0 com PKCE, armazenamento seguro de credenciais, rotação e expiração de tokens, logout completo, JWT e OpenID Connect. As questões também abordam biometria, passkeys, proteção contra phishing, validação de state e nonce, URIs de redirecionamento, TLS certificate pinning e controles contra tentativas automatizadas. Ideal para desenvolvedores, estudantes e profissionais que desejam identificar riscos e aplicar mecanismos de proteção em fluxos de login mobile.

Responda às questões abaixo e confira a explicação de cada resposta.

0/15 respondidas

  1. 1

    Qual fluxo OAuth 2.0 é recomendado para autenticar usuários em aplicativos móveis, considerados clientes públicos?

  2. 2

    No fluxo OAuth 2.0 com PKCE representado, qual valor deve permanecer secreto no dispositivo até a troca do código de autorização?

    Questão 2
  3. 3

    A imagem representa uma área protegida pelo sistema operacional para armazenar credenciais. Qual dado deve ser mantido preferencialmente nessa área?

    Questão 3
  4. 4

    Qual é o principal benefício da rotação de refresh tokens?

  5. 5

    Qual afirmação descreve corretamente o papel da biometria em um aplicativo móvel?

  6. 6

    Ao configurar o URI de redirecionamento de um fluxo de login, qual medida reduz o risco de outro aplicativo interceptar o retorno da autenticação?

    Questão 6
  7. 7

    Qual problema o TLS certificate pinning busca reduzir em um aplicativo móvel?

  8. 8

    Em um logout completo, qual procedimento é mais seguro?

  9. 9

    Por que access tokens devem possuir uma validade relativamente curta?

  10. 10

    O que a assinatura válida de um JWT comprova?

  11. 11

    No OpenID Connect, para que serve o parâmetro nonce associado ao ID token?

  12. 12

    No diagrama, um invasor captura o código de autorização, mas não possui o valor secreto temporário criado pelo aplicativo. O que impede a troca do código por tokens?

    Questão 12
  13. 13

    Qual parâmetro deve ser validado pelo aplicativo para relacionar a resposta OAuth à solicitação iniciada e mitigar ataques de CSRF?

  14. 14

    Por que passkeys são consideradas resistentes a phishing?

    Questão 14
  15. 15

    Qual controle no servidor ajuda a reduzir tentativas automatizadas de adivinhar credenciais ou códigos de verificação?

Baixe o Aplicativo agora para ter acesso a + de 5000 cursos gratuitos, exercícios, certificado e muito conteúdo sem pagar nada!

  • Cursos online 100% gratuitos do início ao fim

    Milhares de cursos online em vídeo, ebooks e áudiobooks.

  • Mais de 60 mil exercícios gratuitos

    Para testar seus conhecimentos no decorrer dos cursos online

  • Certificado Digital gratuito válido em todo o Brasil

    Gerado diretamente na galeria de fotos do seu celular e enviado ao seu e-mail

Aplicativo Cursa na tela de ebook, na tela de curso em vídeo e na tela de exercícios do curso, mais o certificado de conclusão de curso