Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FGV 2023

Segurança da InformaçãoSegurança na Internet
Código
fg069448
Banca
FGV
Órgão
SEFAZ-MT
Ano
2023
Nível
Superior
Cargo
SEFAZ- MT - Fiscal de Tributos Estaduais (FTE) - Tarde
A quebra de controle de acesso é um dos principais riscos de segurança nas aplicações web.Para prevenir-se desta vulnerabilidade, segundo o OWASP, é recomendado
  1. Apermitir, por padrão, o acesso a todos os recursos da aplicação, ocultando apenas os recursos de configuração.
  2. Bcertificar-se de que a aplicação mantenha válido os tokens JWT no servidor após o logout do usuário.
  3. Chabilitar o recurso de listagem de diretórios e arquivos do servidor web para que terceiros possam auditar o site.
  4. Dimplementar mecanismos de controle de acesso uma vez e reutilizá-los em todo aplicação.
  5. Emanter presente no diretório raiz da aplicação web os metadados dos arquivos e os dados de backups.
Revelar gabarito e comentário

GabaritoD — implementar mecanismos de controle de acesso uma vez e reutilizá-los em todo aplicação.

Link permanente: /questoes/fg069448