Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2023
Segurança da Informação›Políticas de Segurança de Informação
Código
ce156141
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Redes e Comunicação de Dados
Na lista OWASP que traz os dez principais riscos de segurança para aplicativos web de 2021, houve ajustes em algumas categorias em relação à lista de 2017, bem como foram incluídas novas categorias de vulnerabilidades. Entre as novas categorias incluídas na lista de 2021 está
Abroken access control.
Binsecure design.
Cinjection.
Dsecurity misconfiguration.
Evulnerable and outdated components.
Revelar gabarito e comentário▾
GabaritoB — insecure design.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
OWASP Top 10 2021 – Novas categorias
Gabarito: letra B (insecure design). Dentre as opções listadas, apenas “insecure design” foi incluída como nova categoria na lista OWASP Top 10 de 2021, em comparação com a edição de 2017. As demais alternativas já constavam na lista anterior.
A OWASP Top 10 de 2021 trouxe algumas mudanças importantes, como a introdução da categoria “Insecure Design” (A04), que foca em falhas decorrentes de decisões de projeto inseguras, antes de qualquer implementação. As outras opções (Broken Access Control, Injection, Security Misconfiguration e Vulnerable and Outdated Components) já estavam presentes na lista de 2017.
Alternativa A — Broken Access Control — ❌ Incorreta
Já existia na OWASP Top 10 de 2017 (A01) e não é uma nova categoria.
Alternativa B — Insecure Design — ✅ Correta ⟵ GABARITO
Nova categoria na edição de 2021 (A04). Trata de riscos relacionados a erros de design, como falta de modelagem de ameaças ou validação inadequada de fluxos de negócio.
Alternativa C — Injection — ❌ Incorreta
Já constava na lista de 2017 (A01) e não é novidade.
Alternativa D — Security Misconfiguration — ❌ Incorreta
Também presente na edição de 2017 (A06), não é nova.
Alternativa E — Vulnerable and Outdated Components — ❌ Incorreta
Igualmente existente em 2017 (A09), não é inovação da lista de 2021.
PEGA ESSA DICA!
Para memorizar as mudanças da OWASP Top 10 2021, foque nas categorias que foram adicionadas ou renomeadas. Além de “Insecure Design”, outras novidades foram “Software and Data Integrity Failures” (A08) e a fusão de “Broken Access Control” com outras falhas. Compare sempre com a versão anterior para identificar padrões de cobrança em provas.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)