Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fc074029
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Análise de Sistemas de Informação
Um analista consultou a OWASP Top 10 (Riscos de Segurança em Aplicações Web) de 2021 para, se necessário, corrigir as vulnerabilidades apontadas no ambiente de um Tribunal. Referente ao número 1 da lista, uma das vulnerabilidades comuns é a
  1. Afalta de restrições em métodos como POST, PUT e DELETE, permitindo ações não autorizadas.
  2. Bocorrência dos dados fornecidos pelo usuário não serem validados, filtrados ou sanitizados pela aplicação.
  3. Cfalta de proteção de segurança adequada em qualquer parte da stack da aplicação ou permissões configuradas incorretamente em serviços de nuvem.
  4. Dfalta de testes na compatibilidade de bibliotecas atualizadas, modificadas ou corrigidas.
  5. Eexistência de eventos auditaveis, como logins, tentativas de login malsucedidas e transações de alto valor, não são registrados em logs.
Revelar gabarito e comentário

GabaritoA — falta de restrições em métodos como POST, PUT e DELETE, permitindo ações não autorizadas.

Link permanente: /questoes/fc074029