Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce178041
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Desenvolvimento de Sistemas Orçamentários
A respeito do desenvolvimento seguro de aplicações, frameworks OWASP e testes dinâmicos de aplicações, julgue o item a seguir.O OWASP SAMM, documento de conscientização padrão para desenvolvedores voltado à segurança de aplicações web, descreve os riscos de segurança mais críticos e aponta as principais medidas a serem adotadas pelos desenvolvedores para mitigar esses riscos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP SAMM e OWASP Top 10

Gabarito: ❌ ERRADO. A afirmação está incorreta porque confunde o OWASP SAMM (Software Assurance Maturity Model) com o OWASP Top 10. O SAMM é um framework de maturidade para segurança de software, enquanto o Top 10 é o documento de conscientização que lista os riscos mais críticos e as medidas de mitigação.

O OWASP Top 10 é, de fato, "um documento referência em segurança de aplicações web, destacando as principais vulnerabilidades e fornecendo diretrizes para mitigá-las" (conforme material de apoio). Já o SAMM é um modelo que auxilia as organizações a avaliar e melhorar seus processos de segurança. Portanto, a descrição no enunciado se aplica ao Top 10, não ao SAMM.

NÃO CAIA NESSA!

A banca troca o nome do documento: descreve as características do OWASP Top 10, mas atribui ao SAMM. Cuidado para não confundir os dois – ambos são da OWASP, mas com propósitos distintos.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce178041