Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2026
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce231101
Banca
CESPE / CEBRASPE
Órgão
UDESC
Ano
2026
Nível
Superior
Cargo
Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
Acerca de ameaças e vulnerabilidades em aplicações, da segurança em aplicativos web, da metodologia OWASP e de prevenção e combate a ataques a redes de computadores, julgue o item a seguir.Em uma aplicação web em produção, a exibição de mensagens detalhadas de erro do servidor e a exposição de arquivos de configuração em diretórios acessíveis constituem falha de configuração de segurança, ainda que o código da aplicação não apresente vulnerabilidades lógicas.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Falha de configuração de segurança em aplicações web
✅ CERTO. A afirmativa está correta. A exibição de mensagens detalhadas de erro do servidor e a exposição de arquivos de configuração em diretórios acessíveis são exemplos clássicos de falhas de configuração de segurança, conforme classificado no OWASP Top 10 (A05:2021 - Security Misconfiguration). Essas falhas independem de vulnerabilidades lógicas no código, pois decorrem de más práticas de configuração do ambiente de produção.
O OWASP Top 10 2021 inclui como "Configuração Incorreta de Segurança" a exposição de diretórios sensíveis e o uso de configurações padrão. A prevenção inclui desativar a listagem de diretórios e remover arquivos de configuração de diretórios acessíveis. Portanto, a afirmação está em consonância com as diretrizes da metodologia OWASP.
SE LIGUE NESSA!
Essa questão aborda um conceito fundamental: a segurança de uma aplicação não depende apenas da qualidade do código, mas também da configuração do ambiente. Mesmo um código perfeito pode ser comprometido por uma configuração insegura.