Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce178041
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Desenvolvimento de Sistemas Orçamentários
A respeito do desenvolvimento seguro de aplicações, frameworks OWASP e testes dinâmicos de aplicações, julgue o item a seguir.O OWASP SAMM, documento de conscientização padrão para desenvolvedores voltado à segurança de aplicações web, descreve os riscos de segurança mais críticos e aponta as principais medidas a serem adotadas pelos desenvolvedores para mitigar esses riscos.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
OWASP SAMM e OWASP Top 10
Gabarito: ❌ ERRADO. A afirmação está incorreta porque confunde o OWASP SAMM (Software Assurance Maturity Model) com o OWASP Top 10. O SAMM é um framework de maturidade para segurança de software, enquanto o Top 10 é o documento de conscientização que lista os riscos mais críticos e as medidas de mitigação.
O OWASP Top 10 é, de fato, "um documento referência em segurança de aplicações web, destacando as principais vulnerabilidades e fornecendo diretrizes para mitigá-las" (conforme material de apoio). Já o SAMM é um modelo que auxilia as organizações a avaliar e melhorar seus processos de segurança. Portanto, a descrição no enunciado se aplica ao Top 10, não ao SAMM.
NÃO CAIA NESSA!
A banca troca o nome do documento: descreve as características do OWASP Top 10, mas atribui ao SAMM. Cuidado para não confundir os dois – ambos são da OWASP, mas com propósitos distintos.