Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce231101
Banca
CESPE / CEBRASPE
Órgão
UDESC
Ano
2026
Nível
Superior
Cargo
Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
Acerca de ameaças e vulnerabilidades em aplicações, da segurança em aplicativos web, da metodologia OWASP e de prevenção e combate a ataques a redes de computadores, julgue o item a seguir.Em uma aplicação web em produção, a exibição de mensagens detalhadas de erro do servidor e a exposição de arquivos de configuração em diretórios acessíveis constituem falha de configuração de segurança, ainda que o código da aplicação não apresente vulnerabilidades lógicas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Falha de configuração de segurança em aplicações web

✅ CERTO. A afirmativa está correta. A exibição de mensagens detalhadas de erro do servidor e a exposição de arquivos de configuração em diretórios acessíveis são exemplos clássicos de falhas de configuração de segurança, conforme classificado no OWASP Top 10 (A05:2021 - Security Misconfiguration). Essas falhas independem de vulnerabilidades lógicas no código, pois decorrem de más práticas de configuração do ambiente de produção.

O OWASP Top 10 2021 inclui como "Configuração Incorreta de Segurança" a exposição de diretórios sensíveis e o uso de configurações padrão. A prevenção inclui desativar a listagem de diretórios e remover arquivos de configuração de diretórios acessíveis. Portanto, a afirmação está em consonância com as diretrizes da metodologia OWASP.

SE LIGUE NESSA!

Essa questão aborda um conceito fundamental: a segurança de uma aplicação não depende apenas da qualidade do código, mas também da configuração do ambiente. Mesmo um código perfeito pode ser comprometido por uma configuração insegura.

CERTO.

Link permanente: /questoes/ce231101