Questão de Segurança da Informação — Controles de segurança — FGV 2026
Segurança da InformaçãoControles de segurança
- Código
- fg126169
- Banca
- FGV
- Órgão
- AL-GO
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista Legislativo - Analista de Sistemas
A organização internacional OWASP (Open Web Application Security Project) é focada em segurança de aplicações para web. Dentre os OWASP Top 10 Riscos de Segurança de Aplicações Web apresentados no ranking provisório de 2025, destacam-se: A01:2025 - Broken Access Control; A02:2025 - Security Misconfiguration; A03:2025 - Software Supply Chain Failures; e, A04:2025 - Cryptographic Failures. Destaca-se que a versão vigente é o OWASP Top Ten 2021, na qual verificamos dentre as primeiras posições os riscos de A01 Broken Access Control e A05 Security Misconfiguration.Como demonstrado, o Broken Access Control figura com um importante risco de segurança de aplicações para web e significa que deve ser estabelecida uma política de
- Amonitoramento que ajudem a detectar, escalar e responder a violações ativa de registro.
- Bcontrole de acesso que imponha restrições aos usuários para inviabilizar ações fora das permissões pretendidas, o que busca minimizar o risco de falhas que levem à divulgação não autorizada, modificação ou destruição de todos os dados.
- Cconfirmação da identidade do usuário, por meio de autenticação e gerenciamento de sessões para proteção contra ataques
- Dconfiguração de segurança de aplicação repetível, os sistemas correm maior risco.
- Eintegridade de software e dados que estão relacionadas a código e infraestrutura que não protegem contra violações de integridade.