Pular para o conteúdo principal

Questão de Engenharia de Software — Geral — CESPE / CEBRASPE 2025

Engenharia de SoftwareGeral
Código
ce217104
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Especialidade: Análise de Sistemas
A respeito do desenvolvimento de software seguro, julgue o item a seguir.Uma prevenção recomendada pelo OWASP Top 10 contra quebra de controle de acesso é a implementação de verificações de autorização nos modelos de domínio que apliquem as restrições de negócios da aplicação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP Top 10 – Prevenção contra Quebra de Controle de Acesso

Gabarito: Certo (C). A afirmação está correta: uma das principais recomendações do OWASP Top 10 para prevenir quebra de controle de acesso é implementar verificações de autorização nos modelos de domínio (domain models), garantindo que as regras de negócio sejam aplicadas no nível de domínio da aplicação.

O OWASP Top 10 lista "Broken Access Control" como uma das vulnerabilidades mais críticas. Para mitigá-la, as melhores práticas incluem:

  • Realizar verificações de autorização em todas as camadas, principalmente no backend;

  • Utilizar o modelo de domínio para encapsular e aplicar as regras de negócio relacionadas ao acesso;

  • Evitar depender apenas de verificações no front-end, que podem ser contornadas.

A implementação de verificações de autorização nos modelos de domínio assegura que as restrições de negócio sejam aplicadas de forma consistente e centralizada, dificultando ataques que exploram falhas de controle de acesso.

Certo.

Link permanente: /questoes/ce217104