Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce173971
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2024
Nível
Superior
Cargo
Analista De Planejamento, Gestão E Infraestrutura Em Propriedade Industrial – Área: A11 – Gestão Da Tecnologia Da Informação Com Ênfase Em Segurança Da Informação
Julgue o próximo item, relativo a OWASP Top 10.De acordo com o descrito para Insecure Design, um design inseguro não pode ser corrigido por uma implementação perfeita, sendo a falta de um perfil de risco empresarial inerente ao software que está sendo desenvolvido um dos fatores que contribuem para um design inseguro.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP Top 10 – Insecure Design

Gabarito: ✅ CERTO. A afirmação está correta de acordo com a definição do OWASP Top 10 2021 para a categoria A04:2021 – Insecure Design. Um design inseguro não pode ser corrigido por uma implementação perfeita, pois a falha está na arquitetura ou no design, e a falta de um perfil de risco empresarial (business risk profiling) é um dos fatores que contribuem para esse tipo de vulnerabilidade.

A categoria Insecure Design enfatiza que as organizações devem incorporar a segurança desde a fase de concepção, realizando modelagem de ameaças e análise de riscos. Mesmo uma implementação tecnicamente perfeita não consegue sanar um design intrínsecamente falho. Portanto, a ausência de um perfil de risco empresarial inerente ao software é um dos fatores apontados pelo OWASP como contribuinte para designs inseguros.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO.

Link permanente: /questoes/ce173971