Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FUNDATEC 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg475022
- Banca
- FUNDATEC
- Órgão
- PROCERGS
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista em Computação/Ênfase em Segurança da Informação
O OWASP Top 10 é um documento padrão de conscientização para desenvolvedores e segurança de aplicações web. Ele representa um amplo consenso sobre os riscos de segurança mais críticos para aplicações web. São riscos relacionados no documento, EXCETO:
- AA01:2021 – Controle de acesso quebrado, 94% dos aplicativos foram testados para alguma forma de controle de acesso quebrado.
- BA02:2021 – Falhas criptográficas, sobem uma posição para o segundo lugar, anteriormente conhecido como Exposição de Dados Sensíveis, que era um sintoma geral e não a causa raiz.
- CA03:2021 – Injeção, 94% das aplicações foram testadas para alguma forma de injeção, o cross-site scripting agora faz parte desta categoria nesta edição.
- DA04:2021 – Design Seguro, focado em riscos relacionados à segurança do design e melhor experiência do usuário.
- EA05:2021 – Configuração incorreta de segurança, 90% dos aplicativos foram testados para algum tipo de configuração incorreta.