Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2024

Engenharia de SoftwareDesenvolvimento de Software
Código
ce186275
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análises de Sistemas de Informação
OWASP Top 10 é uma lista de recomendações de segurança que se restringe à listagem das vulnerabilidades de software encontradas em sistemas operacionais.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP Top 10

❌ ERRADO. A afirmação está incorreta porque o OWASP Top 10 é um documento focado em vulnerabilidades de aplicações web, não de sistemas operacionais. Além disso, ele não se restringe a uma mera listagem: inclui descrições detalhadas e recomendações de prevenção para cada vulnerabilidade.

O material de apoio do curso esclarece: "O OWASP TOP 10 é, sem dúvidas, uma das principais publicações da OWASP. Trata-se de uma listagem, atualizada frequentemente, que relaciona as vulnerabilidades mais críticas, comuns e perigosas em relação ao desenvolvimento de software web." Portanto, o escopo é explicitamente web, e o documento vai além de uma simples lista, fornecendo orientações de mitigação.

NÃO CAIA NESSA!

A banca tenta confundir o candidato ao deslocar o foco do OWASP Top 10 para sistemas operacionais e ao reduzir seu conteúdo a uma simples listagem, omitindo o caráter educativo e preventivo do documento.

Gabarito: ERRADO.

Link permanente: /questoes/ce186275