Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2024
- Código
- ce188874
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico de Controle Externo - Área: Técnico em Informática
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado (E). O OWASP Top 10 é um documento que reúne as principais vulnerabilidades em aplicações web, servindo como guia de conscientização e boas práticas – não possui força de padrão obrigatório. A banca explora o equívoco entre “recomendação” e “padrão obrigatório”.
A OWASP (Open Web Application Security Project) é uma comunidade sem fins lucrativos que publica periodicamente o OWASP Top 10 com as vulnerabilidades mais críticas. O objetivo é orientar desenvolvedores e profissionais de segurança sobre onde concentrar esforços. Nenhuma norma ou regulamentação torna o OWASP Top 10 um padrão obrigatório; as organizações podem adotá-lo voluntariamente como referência.
A afirmativa incorre ao usar o termo “padrão obrigatório”. O correto seria dizer que a OWASP recomenda que as empresas considerem o Top 10 como um guia de boas práticas. Não há imposição legal ou normativa.
A banca transforma o caráter voluntário do OWASP Top 10 em obrigatoriedade, confundindo “recomendação” com “padrão” – termo que sugere exigência formal.
❌ ERRADO.
Link permanente: /questoes/ce188874