Questão de Segurança da Informação — OWASP — FCC 2023
Segurança da InformaçãoOWASP
- Código
- fc144560
- Banca
- FCC
- Órgão
- TJ BA
- Ano
- 2023
- Cargo
- AJ ( )
Uma equipe de Analistas do Tribunal de Justiça reuniu-se com o objetivo de estabelecer as prioridades para as ações de segurança da informação com base nos três primeiros Top 10 da OWASP (202112022). As prioridades que definiram foram atuar na mitigação de ataques do tipo:
- AQuebra de controle de acesso, Falhas criptográficas (anteriormente conhecida como Exposição de dados sensíveis) e Injection (Cross-Síte Scripting faz parte dessa categoria).
- BFalha de identificação e autenticação (anteriormente conhecida como Registro e monitoramentos insuficientes), Quebra de controle de acesso e Falha na íntegridade de dados e software (uma nova categoria).
- Clnjection (Cross-Síte Scripting faz parte dessa categoria), Metadata manipulation risk (uma nova categoria) e Falhas criptográficas (anteriormente conhecido como Exposição de dados sensíveis).
- DFalsificação de solicitação do lado do servidor, Quebra de controle de acesso e Componente desatualizado e vulnerável (conhecido anteriormente como Vulnerabilidades e Exposições Comuns - CVEs).
- EFalhas criptográficas, Design Inseguro (uma nova categoria) e injectíon (Cross-Síte Scrípting - CSS raz parte dessa categoria).