OWASP Top 10 – Insecure Design
Gabarito: ✅ CERTO. A afirmação está correta de acordo com a definição do OWASP Top 10 2021 para a categoria A04:2021 – Insecure Design. Um design inseguro não pode ser corrigido por uma implementação perfeita, pois a falha está na arquitetura ou no design, e a falta de um perfil de risco empresarial (business risk profiling) é um dos fatores que contribuem para esse tipo de vulnerabilidade.
A categoria Insecure Design enfatiza que as organizações devem incorporar a segurança desde a fase de concepção, realizando modelagem de ameaças e análise de riscos. Mesmo uma implementação tecnicamente perfeita não consegue sanar um design intrínsecamente falho. Portanto, a ausência de um perfil de risco empresarial inerente ao software é um dos fatores apontados pelo OWASP como contribuinte para designs inseguros.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
✅ CERTO.