Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce178144
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
A respeito do OWASP Top 10 e SAMM, bem como de continuidade de negócios e recuperação de desastres de segurança da informação, julgue o item a seguir.De acordo com o OWASP Top 10, para prevenir falhas de registro e monitoramento de segurança, uma das medidas recomendadas aos desenvolvedores é garantir que todas as falhas de login, controle de acesso e validação de entrada no lado do servidor possam ser registradas com contexto de usuário suficiente para a identificação de contas suspeitas ou maliciosas, bem como que possam ser mantidas por tempo suficiente para permitir análise forense posterior.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP Top 10 – Falhas de registro e monitoramento

Gabarito: Certo (C). A afirmativa descreve corretamente uma das medidas preventivas da categoria A09:2021 do OWASP Top 10, que trata de falhas de registro e monitoramento de segurança.

A categoria A09:2021 (Security Logging and Monitoring Failures) recomenda que eventos auditáveis como logins, logins falhos e transações de alto valor sejam registrados com contexto suficiente (identificação do usuário, timestamp, origem) para permitir a detecção de atividades suspeitas, e que os logs sejam retidos por período adequado para viabilizar análises forenses posteriores. A afirmação menciona exatamente "falhas de login, controle de acesso e validação de entrada no lado do servidor" como eventos que devem ser registrados com contexto de usuário suficiente e mantidos por tempo adequado. Portanto, está integralmente de acordo com as práticas do OWASP Top 10.

Não há pegadinha; a questão é direta e exige o conhecimento das recomendações da categoria A09.

Gabarito: letra C (Certo).

Link permanente: /questoes/ce178144