Monitoramento de componentes vulneráveis (OWASP)
Gabarito: ✅ Certo (C). A afirmação está correta: o OWASP, em suas diretrizes de segurança, recomenda que as equipes monitorem continuamente fontes como CVE (Common Vulnerabilities and Exposures) e NVD (National Vulnerability Database) para identificar vulnerabilidades em componentes de software. Essa prática é essencial para manter a segurança da aplicação frente a ameaças conhecidas.
O item reflete uma das boas práticas do OWASP para lidar com componentes vulneráveis ou desatualizados (OWASP Top 10 e guias de segurança). O CVE é um dicionário público de vulnerabilidades, e o NVD fornece análises detalhadas, incluindo gravidade e impacto. Monitorá-los permite que a equipe tome ações corretivas antes que as vulnerabilidades sejam exploradas.
✅ CERTO — A afirmativa corresponde exatamente à recomendação do OWASP.