Questão de Segurança da Informação — Segurança de sistemas de informação — FCC 2025
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- fc074354
- Banca
- FCC
- Órgão
- TRF - 4ª REGIÃO
- Ano
- 2025
- Nível
- Superior
- Cargo
- Técnico Judiciário - Área Apoio Especializado - Especialidade: Desenvolvimento de Sistema da Informação
Durante uma auditoria de segurança no setor de tecnologia de um tribunal, foi constatado que o sistema de tramitação eletrônica não utiliza bibliotecas de componentes seguros e não realiza testes de integração com foco em casos de uso indevido (abuso). Considerando as diretrizes do OWASP Top 10:2021 - A04: Design Inseguro, a medida mais completa e preventiva para mitigar riscos decorrentes de falhas de projeto é
- Aimplementar firewalls e monitoramento contínuo para detectar atividades suspeitas durante o uso do sistema.
- Bestabelecer um ciclo de vida de desenvolvimento seguro com padrões arquiteturais, testes de fluxo e validação contra ameaças.
- Caplicar criptografia simétrica e controle de integridade sobre os dados transmitidos entre as instâncias do sistema.
- Dreduzir validações internas em componentes menos críticos para evitar lentidão nos processos eletrônicos.
- Esubstituir o uso de APIs públicas por mecanismos de integração proprietários com controle de acesso restrito.