Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FCC 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fc074029
- Banca
- FCC
- Órgão
- TRF - 4ª REGIÃO
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Judiciário - Área Apoio Especializado - Especialidade: Análise de Sistemas de Informação
Um analista consultou a OWASP Top 10 (Riscos de Segurança em Aplicações Web) de 2021 para, se necessário, corrigir as vulnerabilidades apontadas no ambiente de um Tribunal. Referente ao número 1 da lista, uma das vulnerabilidades comuns é a
- Afalta de restrições em métodos como POST, PUT e DELETE, permitindo ações não autorizadas.
- Bocorrência dos dados fornecidos pelo usuário não serem validados, filtrados ou sanitizados pela aplicação.
- Cfalta de proteção de segurança adequada em qualquer parte da stack da aplicação ou permissões configuradas incorretamente em serviços de nuvem.
- Dfalta de testes na compatibilidade de bibliotecas atualizadas, modificadas ou corrigidas.
- Eexistência de eventos auditaveis, como logins, tentativas de login malsucedidas e transações de alto valor, não são registrados em logs.