Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2024
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- fg099942
- Banca
- FGV
- Órgão
- TJ-RR
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Judiciário - Desenvolvimento de Sistemas
O OWASP Top 10 é uma lista bastante renomada sobre os riscos de segurança mais impactantes para aplicações web. Em sua última edição, o item Quebra de Controle de Acesso, que se refere à criação de políticas para que os usuários não possam agir fora de suas permissões pretendidas, ficou em 1º lugar.Assinale a opção a seguir que não corresponde a uma ação de prevenção para Quebra de Controle de Acesso.
- AMinimizar o uso de Cross-Origin Resource Sharing (CORS).
- BOs tokens JWT sem estado devem ter vida curta e, para os de longa duração, é recomendável seguir os padrões OAuth para revogar o acesso.
- CDesabilitar redirecionamentos de HTTP.
- DDesativar a listagem de diretórios do servidor web.
- EImplementar mecanismos de controle de acesso uma vez e reutilizá-los por toda a aplicação.