Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2022
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg057372
- Banca
- FGV
- Órgão
- TRT - 13ª Região (PB)
- Ano
- 2022
- Nível
- Médio
- Cargo
- Técnico Judiciário - Tecnologia da Informação
A falha ou quebra de controle de acesso ("Broken Access Control") é um risco de segurança crítico para aplicações Web.Para prevenir essa vulnerabilidade, o OWASP recomenda que
- Aa listagem de diretórios do servidor web seja desativada.
- Bos tokens JWT stateless sejam de longa duração.
- Cas sessões stateful sejam mantidas no servidor após o logout.
- Devite reutilizar os mecanismos de controle de acesso.
- Eutilize APIs sem taxa limite de requisições.