Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FUNDATEC 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg475022
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2025
Nível
Superior
Cargo
Analista em Computação/Ênfase em Segurança da Informação
O OWASP Top 10 é um documento padrão de conscientização para desenvolvedores e segurança de aplicações web. Ele representa um amplo consenso sobre os riscos de segurança mais críticos para aplicações web. São riscos relacionados no documento, EXCETO:
  1. AA01:2021 – Controle de acesso quebrado, 94% dos aplicativos foram testados para alguma forma de controle de acesso quebrado.
  2. BA02:2021 – Falhas criptográficas, sobem uma posição para o segundo lugar, anteriormente conhecido como Exposição de Dados Sensíveis, que era um sintoma geral e não a causa raiz.
  3. CA03:2021 – Injeção, 94% das aplicações foram testadas para alguma forma de injeção, o cross-site scripting agora faz parte desta categoria nesta edição.
  4. DA04:2021 – Design Seguro, focado em riscos relacionados à segurança do design e melhor experiência do usuário.
  5. EA05:2021 – Configuração incorreta de segurança, 90% dos aplicativos foram testados para algum tipo de configuração incorreta.
Revelar gabarito e comentário

GabaritoD — A04:2021 – Design Seguro, focado em riscos relacionados à segurança do design e melhor experiência do usuário.

Link permanente: /questoes/qg475022