Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2023
- Código
- ce161074
- Banca
- CESPE / CEBRASPE
- Órgão
- SERPRO
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista - Especialização: Tecnologia
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmativa está correta. O OWASP Top 10 2021 classifica como A06:2021 – Componentes Vulneráveis e Desatualizados (Vulnerable and Outdated Components) o problema decorrente do uso de bibliotecas, frameworks e outros componentes de software que não são mantidos atualizados ou que possuem vulnerabilidades conhecidas. A situação descrita no item — desenvolvedores não testarem a compatibilidade de bibliotecas atualizadas ou corrigidas — enquadra-se perfeitamente nessa categoria.
A categoria A06 abrange riscos associados a componentes desatualizados, incluindo a falta de verificação de compatibilidade após atualizações. Portanto, a afirmação do enunciado está em conformidade com a definição do OWASP.
Decore a lista do OWASP Top 10 2021: A01 (Broken Access Control), A02 (Cryptographic Failures), A03 (Injection), A04 (Insecure Design), A05 (Security Misconfiguration), A06 (Vulnerable and Outdated Components), A07 (Identification and Authentication Failures), A08 (Software and Data Integrity Failures), A09 (Security Logging and Monitoring Failures), A10 (SSRF).
Gabarito: Certo.
Link permanente: /questoes/ce161074