Pular para o conteúdo principal

Questão de Segurança da Informação — OWASP — CESPE / CEBRASPE 2024

Segurança da InformaçãoOWASP
Código
ce404112
Banca
CESPE / CEBRASPE
Órgão
TSE
Ano
2024
Cargo
AJ

Julgue o próximo item, relativo a desenvolvimento seguro.

 

Conf orme o OWASP SAMM ( software assurance maturity model), o processo formal de gerenciamento de incidentes em vigor deve seguir uma sequência estabelecida e bem documentada para detecção de incidentes, com ênfase na avaliação automatizada de logs.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP SAMM e a gestão de incidentes

Gabarito: letra C (CERTO). A afirmação está correta: o OWASP SAMM (Software Assurance Maturity Model) prevê, na área de foco Operações, a prática de gerenciamento de incidentes com um processo formal, sequenciado e documentado, que inclui a detecção de incidentes com ênfase na avaliação automatizada de logs. O modelo é prescritivo e fornece um roteiro para melhorar a segurança do software, e a gestão de incidentes é uma parte essencial desse roteiro.

O OWASP SAMM é um modelo de maturidade que ajuda organizações a avaliar, definir e melhorar suas práticas de segurança de software. Ele é estruturado em cinco áreas de foco: Governança, Design, Implementação, Verificação e Operações. Cada área contém práticas específicas que são avaliadas em três níveis de maturidade: Fundacional, Maduro e Avançado. A prática de gerenciamento de incidentes está inserida na área de Operações, que trata da gestão contínua da segurança após a implantação do software.

O processo de gerenciamento de incidentes, conforme o SAMM, deve ser formal e seguir uma sequência bem documentada. Isso significa que a organização deve ter procedimentos claros para detectar, responder e aprender com incidentes de segurança. A detecção de incidentes, por sua vez, deve ter ênfase na avaliação automatizada de logs, pois os logs são uma fonte rica de informações sobre atividades suspeitas e eventos de segurança. A automação é crucial para lidar com o volume de dados gerados e para identificar padrões que poderiam passar despercebidos em uma análise manual.

Na prática, isso se traduz em ter ferramentas como SIEM (Security Information and Event Management) que coletam e correlacionam logs de diferentes fontes, gerando alertas sobre possíveis incidentes. O processo formal inclui etapas como preparação, detecção, contenção, erradicação, recuperação e análise pós-incidente. A ênfase na avaliação automatizada de logs é um diferencial do SAMM, pois reconhece que a detecção manual é insuficiente para a escala e complexidade das ameaças modernas.

A banca explora aqui a distinção entre o SAMM e outros modelos, como o BSIMM. Enquanto o SAMM é prescritivo (define o que deve ser feito), o BSIMM é descritivo (descreve o que as organizações fazem na prática). A questão cobra o conhecimento específico do SAMM, e a afirmação está alinhada com a descrição do modelo. A pegadinha seria confundir o SAMM com o BSIMM ou achar que o SAMM não trata de incidentes, quando na verdade a gestão de incidentes é uma prática central na área de Operações.

Guarde a fronteira entre os modelos: o SAMM é o roteiro prescritivo com cinco áreas de foco, e a gestão de incidentes com detecção automatizada de logs é uma prática da área de Operações. É exatamente nesse ponto que a questão se decide.

OWASP SAMM
  • 1Modelo prescritivo
    • Roteiro para melhorar segurança
  • 25 áreas de foco
    • Governança
    • Design
    • Implementação
    • Verificação
    • Operações
      • Gestão de incidentes
        • Processo formal e documentado
        • Sequência estabelecida
        • Detecção com ênfase em logs automatizados
LEVEL · soulevel.com.br

Item — ✅ CERTO

A afirmação está correta porque o OWASP SAMM, em sua área de foco Operações, inclui a prática de gerenciamento de incidentes. O modelo exige que o processo seja formal, com uma sequência estabelecida e bem documentada, e que a detecção de incidentes tenha ênfase na avaliação automatizada de logs. Isso está alinhado com a natureza prescritiva do SAMM, que fornece um roteiro para melhorar a segurança do software, e com a importância da automação na detecção de incidentes em ambientes complexos.

Gabarito: letra C (CERTO).

Link permanente: /questoes/ce404112