OWASP Top 10 – Falhas de registro e monitoramento
Gabarito: Certo (C). A afirmativa descreve corretamente uma das medidas preventivas da categoria A09:2021 do OWASP Top 10, que trata de falhas de registro e monitoramento de segurança.
A categoria A09:2021 (Security Logging and Monitoring Failures) recomenda que eventos auditáveis como logins, logins falhos e transações de alto valor sejam registrados com contexto suficiente (identificação do usuário, timestamp, origem) para permitir a detecção de atividades suspeitas, e que os logs sejam retidos por período adequado para viabilizar análises forenses posteriores. A afirmação menciona exatamente "falhas de login, controle de acesso e validação de entrada no lado do servidor" como eventos que devem ser registrados com contexto de usuário suficiente e mantidos por tempo adequado. Portanto, está integralmente de acordo com as práticas do OWASP Top 10.
Não há pegadinha; a questão é direta e exige o conhecimento das recomendações da categoria A09.
Gabarito: letra C (Certo).