Questão de Engenharia de Software — Engenharia de Requisitos — FGV 2022
Engenharia de SoftwareEngenharia de Requisitos
- Código
- fg054931
- Banca
- FGV
- Órgão
- TCE-TO
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista Técnico - Tecnologia da Informação
As credenciais de acesso dos usuários de um aplicativo são armazenadas em um banco de dados e são utilizadas unicamente para acesso às funcionalidades do aplicativo. A equipe de desenvolvimento definiu como requisito não funcional que o sistema deve evitar que as senhas sejam obtidas por um invasor mesmo que o aplicativo ou banco de dados esteja comprometido.Para implementar o requisito não funcional, um modo de proteger as senhas dos usuários é:
- Aocultar o algoritmo utilizado para proteção das senhas;
- Barmazenar as senhas cifradas por meio de um algoritmo de chaves assimétricas;
- Cutilizar um algoritmo hash com salt antes de persistir as senhas no banco de dados;
- Dcodificar um algoritmo próprio para cifrar as senhas com base em uma chave randômica segura;
- Eusar uma chave randômica gerada pelo aplicativo para cifrar as senhas por meio de um algoritmo de chave simétrica.