Questão de Segurança da Informação — OWASP — CESPE / CEBRASPE 2024
Segurança da Informação›OWASP
Código
ce404112
Banca
CESPE / CEBRASPE
Órgão
TSE
Ano
2024
Cargo
AJ
Julgue o próximo item, relativo a desenvolvimento seguro.
Conf orme o OWASP SAMM ( software assurance maturity model), o processo formal de gerenciamento de incidentes em vigor deve seguir uma sequência estabelecida e bem documentada para detecção de incidentes, com ênfase na avaliação automatizada de logs.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
OWASP SAMM e a gestão de incidentes
Gabarito: letra C (CERTO). A afirmação está correta: o OWASP SAMM (Software Assurance Maturity Model) prevê, na área de foco Operações, a prática de gerenciamento de incidentes com um processo formal, sequenciado e documentado, que inclui a detecção de incidentes com ênfase na avaliação automatizada de logs. O modelo é prescritivo e fornece um roteiro para melhorar a segurança do software, e a gestão de incidentes é uma parte essencial desse roteiro.
O OWASP SAMM é um modelo de maturidade que ajuda organizações a avaliar, definir e melhorar suas práticas de segurança de software. Ele é estruturado em cinco áreas de foco: Governança, Design, Implementação, Verificação e Operações. Cada área contém práticas específicas que são avaliadas em três níveis de maturidade: Fundacional, Maduro e Avançado. A prática de gerenciamento de incidentes está inserida na área de Operações, que trata da gestão contínua da segurança após a implantação do software.
O processo de gerenciamento de incidentes, conforme o SAMM, deve ser formal e seguir uma sequência bem documentada. Isso significa que a organização deve ter procedimentos claros para detectar, responder e aprender com incidentes de segurança. A detecção de incidentes, por sua vez, deve ter ênfase na avaliação automatizada de logs, pois os logs são uma fonte rica de informações sobre atividades suspeitas e eventos de segurança. A automação é crucial para lidar com o volume de dados gerados e para identificar padrões que poderiam passar despercebidos em uma análise manual.
Na prática, isso se traduz em ter ferramentas como SIEM (Security Information and Event Management) que coletam e correlacionam logs de diferentes fontes, gerando alertas sobre possíveis incidentes. O processo formal inclui etapas como preparação, detecção, contenção, erradicação, recuperação e análise pós-incidente. A ênfase na avaliação automatizada de logs é um diferencial do SAMM, pois reconhece que a detecção manual é insuficiente para a escala e complexidade das ameaças modernas.
A banca explora aqui a distinção entre o SAMM e outros modelos, como o BSIMM. Enquanto o SAMM é prescritivo (define o que deve ser feito), o BSIMM é descritivo (descreve o que as organizações fazem na prática). A questão cobra o conhecimento específico do SAMM, e a afirmação está alinhada com a descrição do modelo. A pegadinha seria confundir o SAMM com o BSIMM ou achar que o SAMM não trata de incidentes, quando na verdade a gestão de incidentes é uma prática central na área de Operações.
Guarde a fronteira entre os modelos: o SAMM é o roteiro prescritivo com cinco áreas de foco, e a gestão de incidentes com detecção automatizada de logs é uma prática da área de Operações. É exatamente nesse ponto que a questão se decide.
OWASP SAMM
1Modelo prescritivo
Roteiro para melhorar segurança
25 áreas de foco
Governança
Design
Implementação
Verificação
Operações
Gestão de incidentes
Processo formal e documentado
Sequência estabelecida
Detecção com ênfase em logs automatizados
LEVEL · soulevel.com.br
Item — ✅ CERTO
A afirmação está correta porque o OWASP SAMM, em sua área de foco Operações, inclui a prática de gerenciamento de incidentes. O modelo exige que o processo seja formal, com uma sequência estabelecida e bem documentada, e que a detecção de incidentes tenha ênfase na avaliação automatizada de logs. Isso está alinhado com a natureza prescritiva do SAMM, que fornece um roteiro para melhorar a segurança do software, e com a importância da automação na detecção de incidentes em ambientes complexos.