Questão de Segurança da Informação — Segurança na Internet — FGV 2023
Segurança da InformaçãoSegurança na Internet
- Código
- fg069448
- Banca
- FGV
- Órgão
- SEFAZ-MT
- Ano
- 2023
- Nível
- Superior
- Cargo
- SEFAZ- MT - Fiscal de Tributos Estaduais (FTE) - Tarde
A quebra de controle de acesso é um dos principais riscos de segurança nas aplicações web.Para prevenir-se desta vulnerabilidade, segundo o OWASP, é recomendado
- Apermitir, por padrão, o acesso a todos os recursos da aplicação, ocultando apenas os recursos de configuração.
- Bcertificar-se de que a aplicação mantenha válido os tokens JWT no servidor após o logout do usuário.
- Chabilitar o recurso de listagem de diretórios e arquivos do servidor web para que terceiros possam auditar o site.
- Dimplementar mecanismos de controle de acesso uma vez e reutilizá-los em todo aplicação.
- Emanter presente no diretório raiz da aplicação web os metadados dos arquivos e os dados de backups.