Questão de Segurança da Informação — Segurança na Internet — CESPE / CEBRASPE 2021
Segurança da Informação›Segurança na Internet
Código
ce125296
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-AL
Ano
2021
Nível
Superior
Cargo
Auditor Fiscal de Finanças e Controle de Arrecadação da Fazenda Estadual
A respeito de MPS/BR, OWASP e criptografia, julgue o próximo item.
De acordo com a OWASP TOP 10 2021, para o risco design inseguro, são medidas de prevenção para o desenvolvimento seguro o uso da modelagem de ameaças para autenticações críticas, controle de acesso e lógica de negócios.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Insecure Design (OWASP Top 10 2021)
✅ CERTO. A afirmação está correta porque, de acordo com a OWASP Top 10 2021, o risco "Insecure Design" (A04:2021) abrange falhas de design que podem ser mitigadas por meio de modelagem de ameaças, especialmente para autenticações críticas, controle de acesso e lógica de negócios. Essa prática de segurança é recomendada na própria documentação da OWASP como medida preventiva para identificar vulnerabilidades ainda na fase de design do software.
A modelagem de ameaças permite analisar fluxos de autenticação, autorização e regras de negócio, ajudando a garantir que controles adequados sejam implementados desde o início. Portanto, o item está em conformidade com as diretrizes oficiais da OWASP.