Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2026
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- fg126168
- Banca
- FGV
- Órgão
- AL-GO
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista Legislativo - Analista de Sistemas
Os principais riscos no desenvolvimento software são decorrentes de vulnerabilidades existentes na aplicação. Segundo OWASP Top Ten 2021 e OWASP Top Ten 2025, uma preocupante questão se refere ao risco de configuração Insegura, que decorre de
- Aameaça provocada pela inserção de dados maliciosos em comandos ou consultas pelo atacante decorrente da falta de filtragem do que o usuário digita, levando à execução de código não intencional ou alteração de dados.
- Balterações ou corrupções do sistema, de maneira não autorizada, que foca em atualizações de código sem assinatura digital ou processos de CI/CD inseguros.
- Criscos por conta de equívocos na configuração do ambiente em que a aplicação está instalada, que podem resultar em graves falhas de segurança não ser necessariamente pelo erro de lógica no código, mas sim pela deficiência na forma como foi estabelecido o provisionamento da infraestrutura e na ausência de processos de hardening (endurecimento) do software e do servidor.
- Dproblemas ausência de logs ou alertas, que possibilitem identificar incidentes, instabilidades e erros na aplicação
- Efalhas na proteção de dados confidenciais, incluindo CPF, senhas e outras informações pessoais, por meio de criptografia inadequada (como MD5 ou SHA-1) ou má implementação da matemática da criptografia.