Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2023

Segurança da InformaçãoAutenticação
Código
ce153385
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Perfil: Desenvolvimento de Software
No que se refere a OWASP Top 10, julgue o seguinte item.Security misconfiguration indica que a aplicação pode estar vulnerável devido à utilização de contas e senhas default que estão habilitadas e ainda não foram alteradas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP Top 10 – Security Misconfiguration

Gabarito: Certo (C). A afirmação está correta porque a categoria A05:2021 – Security Misconfiguration (Configuração Incorreta de Segurança) inclui explicitamente o uso de contas e senhas padrão (default) como um dos fatores que tornam a aplicação vulnerável. O OWASP Top 10 lista como causa a falta de configuração correta, a ativação de recursos desnecessários e o uso de contas padrão habilitadas e não alteradas.

O item descreve exatamente o cenário de security misconfiguration: contas e senhas default que continuam ativas e sem modificação. Essa é uma das práticas mais comuns de configuração incorreta e é citada diretamente na descrição oficial da vulnerabilidade.

Justificativa

A categoria A05:2021 – Security Misconfiguration abrange situações em que:

  • Faltam configurações de segurança adequadas;

  • Recursos desnecessários estão ativados;

  • Contas e senhas padrão (default) estão habilitadas e não foram alteradas;

  • Diretivas de segurança não estão configuradas;

  • O software não está atualizado.

Portanto, a afirmativa do item é fiel ao conceito oficial do OWASP.

Security Misconfiguration (A05:2021)
  • 1Causas
    • Falta de configuração adequada
    • Recursos desnecessários ativados
    • Contas e senhas default habilitadas
    • Software desatualizado
  • 2Consequência
    • Aplicação vulnerável
LEVEL · soulevel.com.br

Gabarito: Certo (C).

Link permanente: /questoes/ce153385