Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — CESPE / CEBRASPE 2021

Segurança da InformaçãoSegurança na Internet
Código
ce125296
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-AL
Ano
2021
Nível
Superior
Cargo
Auditor Fiscal de Finanças e Controle de Arrecadação da Fazenda Estadual
A respeito de MPS/BR, OWASP e criptografia, julgue o próximo item.
De acordo com a OWASP TOP 10 2021, para o risco design inseguro, são medidas de prevenção para o desenvolvimento seguro o uso da modelagem de ameaças para autenticações críticas, controle de acesso e lógica de negócios.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Insecure Design (OWASP Top 10 2021)

CERTO. A afirmação está correta porque, de acordo com a OWASP Top 10 2021, o risco "Insecure Design" (A04:2021) abrange falhas de design que podem ser mitigadas por meio de modelagem de ameaças, especialmente para autenticações críticas, controle de acesso e lógica de negócios. Essa prática de segurança é recomendada na própria documentação da OWASP como medida preventiva para identificar vulnerabilidades ainda na fase de design do software.

A modelagem de ameaças permite analisar fluxos de autenticação, autorização e regras de negócio, ajudando a garantir que controles adequados sejam implementados desde o início. Portanto, o item está em conformidade com as diretrizes oficiais da OWASP.

Insecure Design (A04:2021)
  • 1Falhas na fase de design
  • 2Medidas preventivas
    • Modelagem de ameaças
      • Autenticações críticas
      • Controle de acesso
      • Lógica de negócios
LEVEL · soulevel.com.br

Gabarito: ✅ Certo.

Link permanente: /questoes/ce125296