Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg057372
Banca
FGV
Órgão
TRT - 13ª Região (PB)
Ano
2022
Nível
Médio
Cargo
Técnico Judiciário - Tecnologia da Informação
A falha ou quebra de controle de acesso ("Broken Access Control") é um risco de segurança crítico para aplicações Web.Para prevenir essa vulnerabilidade, o OWASP recomenda que
  1. Aa listagem de diretórios do servidor web seja desativada.
  2. Bos tokens JWT stateless sejam de longa duração.
  3. Cas sessões stateful sejam mantidas no servidor após o logout.
  4. Devite reutilizar os mecanismos de controle de acesso.
  5. Eutilize APIs sem taxa limite de requisições.
Revelar gabarito e comentário

GabaritoA — a listagem de diretórios do servidor web seja desativada.

Link permanente: /questoes/fg057372