Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce178042
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Desenvolvimento de Sistemas Orçamentários
A respeito do desenvolvimento seguro de aplicações, frameworks OWASP e testes dinâmicos de aplicações, julgue o item a seguir.Identificação de dados sensíveis, restrições de acesso, autenticação e autorização são exemplos de requisitos de segurança relacionados ao desenvolvimento seguro de aplicações.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Desenvolvimento Seguro de Aplicações

Gabarito: ✅ Certo (C). A afirmação está correta: identificação de dados sensíveis, restrições de acesso, autenticação e autorização são requisitos fundamentais de segurança no desenvolvimento de aplicações, amplamente reconhecidos por frameworks como OWASP e práticas de SDL (Secure Development Lifecycle). Esses elementos compõem a base para proteger aplicações contra acessos não autorizados e vazamento de dados.

A banca cobra o entendimento de que requisitos de segurança não se limitam a aspectos técnicos de codificação, mas incluem medidas preventivas e de controle de acesso desde a fase de projeto. Identificar dados sensíveis (classificação), estabelecer restrições de acesso (políticas) e implementar autenticação/autorização são etapas essenciais para garantir a confidencialidade, integridade e disponibilidade das informações.

A questão é direta e não apresenta pegadinha; basta reconhecer que tais itens são, de fato, requisitos de segurança no desenvolvimento. Basta conhecer os fundamentos da segurança de aplicações para acertar.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO.

Link permanente: /questoes/ce178042