Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce170513
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Analista de Sistemas
Julgue o item seguinte, a respeito das melhores práticas para problemas com componentes vulneráveis ou desatualizados, conforme preconiza o OWASP.Entre os fatores que podem tornar uma aplicação vulnerável estão o sistema operacional, o servidor web/aplicativo, o sistema de gerenciamento de banco de dados (SGBD), as API e todos os componentes, ambientes de tempo de execução e bibliotecas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Componentes Vulneráveis – OWASP

✅ CERTO. A afirmação está correta. O OWASP, em seu Top 10, inclui a categoria "Uso de Componentes com Vulnerabilidades Conhecidas" (A06:2021 – Vulnerable and Outdated Components). Conforme as melhores práticas, todos os elementos citados (sistema operacional, servidor web/aplicativo, SGBD, APIs, componentes, runtime e bibliotecas) são potenciais vetores de ataque quando desatualizados ou vulneráveis, pois podem conter falhas exploráveis. A lista apresentada no enunciado é abrangente e alinhada com o que o OWASP preconiza sobre a superfície de ataque de uma aplicação.

Componentes vulneráveis (OWASP A06:2021)
  • 1Superfície de ataque
    • Sistema operacional
    • Servidor web/aplicativo
    • SGBD
    • APIs
    • Runtime e bibliotecas
  • 2Risco
    • Falhas exploráveis
    • Desatualizados
LEVEL · soulevel.com.br

✅ CERTO – gabarito oficial.

Link permanente: /questoes/ce170513