Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2024
Engenharia de Software›Desenvolvimento de Software
Código
ce186275
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análises de Sistemas de Informação
OWASP Top 10 é uma lista de recomendações de segurança que se restringe à listagem das vulnerabilidades de software encontradas em sistemas operacionais.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
OWASP Top 10
❌ ERRADO. A afirmação está incorreta porque o OWASP Top 10 é um documento focado em vulnerabilidades de aplicações web, não de sistemas operacionais. Além disso, ele não se restringe a uma mera listagem: inclui descrições detalhadas e recomendações de prevenção para cada vulnerabilidade.
O material de apoio do curso esclarece: "O OWASP TOP 10 é, sem dúvidas, uma das principais publicações da OWASP. Trata-se de uma listagem, atualizada frequentemente, que relaciona as vulnerabilidades mais críticas, comuns e perigosas em relação ao desenvolvimento de software web." Portanto, o escopo é explicitamente web, e o documento vai além de uma simples lista, fornecendo orientações de mitigação.
NÃO CAIA NESSA!
A banca tenta confundir o candidato ao deslocar o foco do OWASP Top 10 para sistemas operacionais e ao reduzir seu conteúdo a uma simples listagem, omitindo o caráter educativo e preventivo do documento.