Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FCC 2025

Segurança da InformaçãoSegurança de sistemas de informação
Código
fc074354
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2025
Nível
Superior
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Desenvolvimento de Sistema da Informação
Durante uma auditoria de segurança no setor de tecnologia de um tribunal, foi constatado que o sistema de tramitação eletrônica não utiliza bibliotecas de componentes seguros e não realiza testes de integração com foco em casos de uso indevido (abuso). Considerando as diretrizes do OWASP Top 10:2021 - A04: Design Inseguro, a medida mais completa e preventiva para mitigar riscos decorrentes de falhas de projeto é
  1. Aimplementar firewalls e monitoramento contínuo para detectar atividades suspeitas durante o uso do sistema.
  2. Bestabelecer um ciclo de vida de desenvolvimento seguro com padrões arquiteturais, testes de fluxo e validação contra ameaças.
  3. Caplicar criptografia simétrica e controle de integridade sobre os dados transmitidos entre as instâncias do sistema.
  4. Dreduzir validações internas em componentes menos críticos para evitar lentidão nos processos eletrônicos.
  5. Esubstituir o uso de APIs públicas por mecanismos de integração proprietários com controle de acesso restrito.
Revelar gabarito e comentário

GabaritoB — estabelecer um ciclo de vida de desenvolvimento seguro com padrões arquiteturais, testes de fluxo e validação contra ameaças.

Link permanente: /questoes/fc074354