Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2023
- Código
- ce153385
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Perfil: Desenvolvimento de Software
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo (C). A afirmação está correta porque a categoria A05:2021 – Security Misconfiguration (Configuração Incorreta de Segurança) inclui explicitamente o uso de contas e senhas padrão (default) como um dos fatores que tornam a aplicação vulnerável. O OWASP Top 10 lista como causa a falta de configuração correta, a ativação de recursos desnecessários e o uso de contas padrão habilitadas e não alteradas.
O item descreve exatamente o cenário de security misconfiguration: contas e senhas default que continuam ativas e sem modificação. Essa é uma das práticas mais comuns de configuração incorreta e é citada diretamente na descrição oficial da vulnerabilidade.
A categoria A05:2021 – Security Misconfiguration abrange situações em que:
Faltam configurações de segurança adequadas;
Recursos desnecessários estão ativados;
Contas e senhas padrão (default) estão habilitadas e não foram alteradas;
Diretivas de segurança não estão configuradas;
O software não está atualizado.
Portanto, a afirmativa do item é fiel ao conceito oficial do OWASP.
Gabarito: Certo (C).
Link permanente: /questoes/ce153385