Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2023

Segurança da InformaçãoControles de segurança
Código
ce161074
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2023
Nível
Superior
Cargo
Analista - Especialização: Tecnologia
Quanto ao OWASP Top 10, julgue o item seguinte.Quando os desenvolvedores de software não testam a compatibilidade de bibliotecas atualizadas ou corrigidas, isso caracteriza um problema de segurança que o OWASP nomeia como componentes vulneráveis e desatualizados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP Top 10 – Componentes Vulneráveis e Desatualizados

✅ CERTO. A afirmativa está correta. O OWASP Top 10 2021 classifica como A06:2021 – Componentes Vulneráveis e Desatualizados (Vulnerable and Outdated Components) o problema decorrente do uso de bibliotecas, frameworks e outros componentes de software que não são mantidos atualizados ou que possuem vulnerabilidades conhecidas. A situação descrita no item — desenvolvedores não testarem a compatibilidade de bibliotecas atualizadas ou corrigidas — enquadra-se perfeitamente nessa categoria.

A categoria A06 abrange riscos associados a componentes desatualizados, incluindo a falta de verificação de compatibilidade após atualizações. Portanto, a afirmação do enunciado está em conformidade com a definição do OWASP.

PEGA ESSA DICA!

Decore a lista do OWASP Top 10 2021: A01 (Broken Access Control), A02 (Cryptographic Failures), A03 (Injection), A04 (Insecure Design), A05 (Security Misconfiguration), A06 (Vulnerable and Outdated Components), A07 (Identification and Authentication Failures), A08 (Software and Data Integrity Failures), A09 (Security Logging and Monitoring Failures), A10 (SSRF).

Gabarito: Certo.

Link permanente: /questoes/ce161074