Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce188874
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
Julgue o seguinte item, a respeito de segurança de aplicativos web.A OWASP recomenda que as empresas implementem o OWASP Top 10 como um padrão obrigatório para garantir a segurança de seus aplicativos web.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP Top 10 – Caráter obrigatório

Gabarito: Errado (E). O OWASP Top 10 é um documento que reúne as principais vulnerabilidades em aplicações web, servindo como guia de conscientização e boas práticas – não possui força de padrão obrigatório. A banca explora o equívoco entre “recomendação” e “padrão obrigatório”.

A OWASP (Open Web Application Security Project) é uma comunidade sem fins lucrativos que publica periodicamente o OWASP Top 10 com as vulnerabilidades mais críticas. O objetivo é orientar desenvolvedores e profissionais de segurança sobre onde concentrar esforços. Nenhuma norma ou regulamentação torna o OWASP Top 10 um padrão obrigatório; as organizações podem adotá-lo voluntariamente como referência.

A afirmativa incorre ao usar o termo “padrão obrigatório”. O correto seria dizer que a OWASP recomenda que as empresas considerem o Top 10 como um guia de boas práticas. Não há imposição legal ou normativa.

NÃO CAIA NESSA!

A banca transforma o caráter voluntário do OWASP Top 10 em obrigatoriedade, confundindo “recomendação” com “padrão” – termo que sugere exigência formal.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

❌ ERRADO.

Link permanente: /questoes/ce188874