Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2024
- Código
- fg099856
- Banca
- FGV
- Órgão
- TJ-RR
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Judiciário - Cibersegurança
- A1 – 2 – 3.
- B2 – 3 – 1.
- C3 – 1 – 2.
- D2 – 1 – 3.
- E1 – 3 – 2.
GabaritoB — 2 – 3 – 1.
Gabarito: letra B. A sequência correta é 2 – 3 – 1: "Falhas Criptográficas" (senhas em texto claro), "Injeção" (comandos maliciosos em campos de entrada) e "Controle de Acesso Quebrado" (acesso indevido a áreas administrativas). A correlação é direta com os exemplos fornecidos.
A questão exige conhecer os três riscos do OWASP Top 10 2021 e identificar suas manifestações típicas:
Falhas Criptográficas (Cryptographic Failures) – engloba uso inadequado de criptografia, como transmissão de senhas em texto claro. → corresponde à primeira descrição.
Injeção (Injection) – inserção de comandos maliciosos (SQL, LDAP, etc.) em campos de entrada do usuário. → corresponde à segunda descrição.
Controle de Acesso Quebrado (Broken Access Control) – falhas de autorização que permitem a usuários não autenticados ou sem privilégios acessar recursos restritos. → corresponde à terceira descrição.
Portanto, a ordem correta é: (2) – (3) – (1).
Gabarito: letra B.
Link permanente: /questoes/fg099856