Questão de Engenharia de Software — Geral — CESPE / CEBRASPE 2025
- Código
- ce217104
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-PA
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Judiciário - Especialidade: Análise de Sistemas
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo (C). A afirmação está correta: uma das principais recomendações do OWASP Top 10 para prevenir quebra de controle de acesso é implementar verificações de autorização nos modelos de domínio (domain models), garantindo que as regras de negócio sejam aplicadas no nível de domínio da aplicação.
O OWASP Top 10 lista "Broken Access Control" como uma das vulnerabilidades mais críticas. Para mitigá-la, as melhores práticas incluem:
Realizar verificações de autorização em todas as camadas, principalmente no backend;
Utilizar o modelo de domínio para encapsular e aplicar as regras de negócio relacionadas ao acesso;
Evitar depender apenas de verificações no front-end, que podem ser contornadas.
A implementação de verificações de autorização nos modelos de domínio assegura que as restrições de negócio sejam aplicadas de forma consistente e centralizada, dificultando ataques que exploram falhas de controle de acesso.
✅ Certo.
Link permanente: /questoes/ce217104