Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2022
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg055259
- Banca
- FGV
- Órgão
- TCE-TO
- Ano
- 2022
- Nível
- Superior
- Cargo
- Auditor de Controle Externo - Tecnologia da Informação
A aplicação Web SiCONTA viabiliza a recuperação de credenciais de acesso por meio da conferência de respostas previamente cadastradas pelo usuário a questionamentos realizados a ele no processo de criação da credencial.Considerando a metodologia Open Web Application Security Project (OWASP), a aplicação Web SiCONTA possui uma vulnerabilidade classificada na categoria:
- ABroken Access Control;
- BInsecure Identification;
- CSecurity Misconfiguration;
- DInsecure Design and Implementation;
- EIdentification and Authentication Failures.