Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
fg099942
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Desenvolvimento de Sistemas
O OWASP Top 10 é uma lista bastante renomada sobre os riscos de segurança mais impactantes para aplicações web. Em sua última edição, o item Quebra de Controle de Acesso, que se refere à criação de políticas para que os usuários não possam agir fora de suas permissões pretendidas, ficou em 1º lugar.Assinale a opção a seguir que não corresponde a uma ação de prevenção para Quebra de Controle de Acesso.
  1. AMinimizar o uso de Cross-Origin Resource Sharing (CORS).
  2. BOs tokens JWT sem estado devem ter vida curta e, para os de longa duração, é recomendável seguir os padrões OAuth para revogar o acesso.
  3. CDesabilitar redirecionamentos de HTTP.
  4. DDesativar a listagem de diretórios do servidor web.
  5. EImplementar mecanismos de controle de acesso uma vez e reutilizá-los por toda a aplicação.
Revelar gabarito e comentário

GabaritoC — Desabilitar redirecionamentos de HTTP.

Link permanente: /questoes/fg099942