Questão de Segurança da Informação — Controles de segurança — FGV 2026
Segurança da Informação›Controles de segurança
Código
fg126169
Banca
FGV
Órgão
AL-GO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo - Analista de Sistemas
A organização internacional OWASP (Open Web Application Security Project) é focada em segurança de aplicações para web. Dentre os OWASP Top 10 Riscos de Segurança de Aplicações Web apresentados no ranking provisório de 2025, destacam-se: A01:2025 - Broken Access Control; A02:2025 - Security Misconfiguration; A03:2025 - Software Supply Chain Failures; e, A04:2025 - Cryptographic Failures. Destaca-se que a versão vigente é o OWASP Top Ten 2021, na qual verificamos dentre as primeiras posições os riscos de A01 Broken Access Control e A05 Security Misconfiguration.Como demonstrado, o Broken Access Control figura com um importante risco de segurança de aplicações para web e significa que deve ser estabelecida uma política de
Amonitoramento que ajudem a detectar, escalar e responder a violações ativa de registro.
Bcontrole de acesso que imponha restrições aos usuários para inviabilizar ações fora das permissões pretendidas, o que busca minimizar o risco de falhas que levem à divulgação não autorizada, modificação ou destruição de todos os dados.
Cconfirmação da identidade do usuário, por meio de autenticação e gerenciamento de sessões para proteção contra ataques
Dconfiguração de segurança de aplicação repetível, os sistemas correm maior risco.
Eintegridade de software e dados que estão relacionadas a código e infraestrutura que não protegem contra violações de integridade.
Revelar gabarito e comentário▾
GabaritoB — controle de acesso que imponha restrições aos usuários para inviabilizar ações fora das permissões pretendidas, o que busca minimizar o risco de falhas que levem à divulgação não autorizada, modificação ou destruição de todos os dados.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Broken Access Control (OWASP Top 10)
Gabarito: letra B. Broken Access Control, definido como A01 no OWASP Top 10 2021, refere-se a falhas na imposição de restrições de acesso que permitem que usuários executem ações fora de suas permissões pretendidas. A política deve impor controle de acesso que inviabilize ações não autorizadas, conforme descrito na alternativa B.
A questão testa o conhecimento do conceito de Broken Access Control. É importante distinguir controle de acesso (autorização) de autenticação (confirmação de identidade) e de outros tipos de falhas.
Alternativa A — ❌ Incorreta
Descreve monitoramento e resposta a violações, o que está relacionado a logging e detecção, não ao controle de acesso propriamente dito.
Alternativa B — ✅ Correta ⟵ GABARITO
Define corretamente Broken Access Control: imposição de restrições aos usuários para impedir ações fora das permissões, visando evitar divulgação, modificação ou destruição não autorizada de dados. Essa é a definição do OWASP.
Alternativa C — ❌ Incorreta
Trata de autenticação e gerenciamento de sessões, ou seja, confirmação de identidade. Apesar de relacionado, controle de acesso é uma etapa posterior (autorização). A banca frequentemente troca os conceitos.
Alternativa D — ❌ Incorreta
Refere-se a configuração de segurança repetível, tema de Security Misconfiguration (A02 no OWASP 2021), não de Broken Access Control.
Alternativa E — ❌ Incorreta
Aborda integridade de software e dados, que está mais associada a Software and Data Integrity Failures (A08), não ao controle de acesso.
NÃO CAIA NESSA!
A banca troca o conceito de controle de acesso (autorização) por autenticação (alternativa C). Lembre-se: autenticação é quem você é; autorização é o que você pode fazer. O Broken Access Control é sobre autorização, não sobre identidade.