OWASP Top 10: Falha no Controle de Acesso
Gabarito: Errado. A afirmativa está incorreta porque a exposição de senhas e dados financeiros está associada a falhas de autenticação, e não diretamente à quebra de controle de acesso.
A banca testa o conhecimento sobre as categorias do OWASP Top 10 e suas consequências típicas. A categoria "Broken Access Control" diz respeito à autorização – permite que usuários ajam fora de suas permissões. Já a exposição de senhas e dados financeiros é mais característica de "Identification and Authentication Failures". Embora o controle de acesso quebrado possa expor dados sensíveis, o foco da afirmativa (senhas) aponta para autenticação, não autorização.
✅ Análise: A assertiva está Errada.
Gabarito: Errado.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)