Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2026

Segurança da InformaçãoControles de segurança
Código
fg126169
Banca
FGV
Órgão
AL-GO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo - Analista de Sistemas
A organização internacional OWASP (Open Web Application Security Project) é focada em segurança de aplicações para web. Dentre os OWASP Top 10 Riscos de Segurança de Aplicações Web apresentados no ranking provisório de 2025, destacam-se: A01:2025 - Broken Access Control; A02:2025 - Security Misconfiguration; A03:2025 - Software Supply Chain Failures; e, A04:2025 - Cryptographic Failures. Destaca-se que a versão vigente é o OWASP Top Ten 2021, na qual verificamos dentre as primeiras posições os riscos de A01 Broken Access Control e A05 Security Misconfiguration.Como demonstrado, o Broken Access Control figura com um importante risco de segurança de aplicações para web e significa que deve ser estabelecida uma política de
  1. Amonitoramento que ajudem a detectar, escalar e responder a violações ativa de registro.
  2. Bcontrole de acesso que imponha restrições aos usuários para inviabilizar ações fora das permissões pretendidas, o que busca minimizar o risco de falhas que levem à divulgação não autorizada, modificação ou destruição de todos os dados.
  3. Cconfirmação da identidade do usuário, por meio de autenticação e gerenciamento de sessões para proteção contra ataques
  4. Dconfiguração de segurança de aplicação repetível, os sistemas correm maior risco.
  5. Eintegridade de software e dados que estão relacionadas a código e infraestrutura que não protegem contra violações de integridade.
Revelar gabarito e comentário

GabaritoB — controle de acesso que imponha restrições aos usuários para inviabilizar ações fora das permissões pretendidas, o que busca minimizar o risco de falhas que levem à divulgação não autorizada, modificação ou destruição de todos os dados.

Link permanente: /questoes/fg126169