Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2025

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce195554
Banca
CESPE / CEBRASPE
Órgão
BDMG
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
A respeito de desenvolvimento seguro e ferramentas de segurança, julgue o item a seguir.Um dos riscos de segurança do OWASP Top 10 é a falha no controle de acesso, o que propicia a exposição de informações sensíveis, como senhas e dados financeiros.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP Top 10: Falha no Controle de Acesso

Gabarito: Errado. A afirmativa está incorreta porque a exposição de senhas e dados financeiros está associada a falhas de autenticação, e não diretamente à quebra de controle de acesso.

A banca testa o conhecimento sobre as categorias do OWASP Top 10 e suas consequências típicas. A categoria "Broken Access Control" diz respeito à autorização – permite que usuários ajam fora de suas permissões. Já a exposição de senhas e dados financeiros é mais característica de "Identification and Authentication Failures". Embora o controle de acesso quebrado possa expor dados sensíveis, o foco da afirmativa (senhas) aponta para autenticação, não autorização.

✅ Análise: A assertiva está Errada.

Gabarito: Errado.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce195554