Pular para o conteúdo principal

Questão de Engenharia de Software — Engenharia de Requisitos — FGV 2022

Engenharia de SoftwareEngenharia de Requisitos
Código
fg054931
Banca
FGV
Órgão
TCE-TO
Ano
2022
Nível
Superior
Cargo
Analista Técnico - Tecnologia da Informação
As credenciais de acesso dos usuários de um aplicativo são armazenadas em um banco de dados e são utilizadas unicamente para acesso às funcionalidades do aplicativo. A equipe de desenvolvimento definiu como requisito não funcional que o sistema deve evitar que as senhas sejam obtidas por um invasor mesmo que o aplicativo ou banco de dados esteja comprometido.Para implementar o requisito não funcional, um modo de proteger as senhas dos usuários é:
  1. Aocultar o algoritmo utilizado para proteção das senhas;
  2. Barmazenar as senhas cifradas por meio de um algoritmo de chaves assimétricas;
  3. Cutilizar um algoritmo hash com salt antes de persistir as senhas no banco de dados;
  4. Dcodificar um algoritmo próprio para cifrar as senhas com base em uma chave randômica segura;
  5. Eusar uma chave randômica gerada pelo aplicativo para cifrar as senhas por meio de um algoritmo de chave simétrica.
Revelar gabarito e comentário

GabaritoC — utilizar um algoritmo hash com salt antes de persistir as senhas no banco de dados;

Link permanente: /questoes/fg054931