Questão de Segurança da Informação — Controles de segurança — FEPESE 2026
Segurança da Informação›Controles de segurança
Código
qg675755
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação e Comunicação (Banco de Dados)
Qual controle proativo do OWASP está relacionado ao item número 1 da lista Top 10 OWASP?
AC1 – Implementar Controle de Acesso
BC1 – Gerenciar Configurações de Segurança
CC1 – Corrigir Design Inseguro de Aplicações e Infraestrutura
DC1 – Gestão de Logs de Segurança e Alertas de Falhas
EC1 – Endereçar falhas na cadeia de suprimentos de Software
Revelar gabarito e comentário▾
GabaritoA — C1 – Implementar Controle de Acesso
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
OWASP Top 10 vs. Controles Proativos
Gabarito: letra A. O item nº 1 da lista OWASP Top 10 (2021) é "A01:2021 – Quebra de Controle de Acesso" (Broken Access Control). O controle proativo que visa prevenir essa vulnerabilidade é o C1 – Implementar Controle de Acesso, conforme a própria classificação da OWASP.
A questão exige o conhecimento direto da correspondência entre os riscos do Top 10 e os controles proativos. O material de apoio confirma:
OWASP Top 10 2021:
A01:2021 – Quebra de Controle de Acesso (Broken Access Control): o controle de acesso impõe a política de modo que os usuários não possam agir fora de suas permissões pretendidas.
Assim, a alternativa A (C1 – Implementar Controle de Acesso) é a única que se alinha corretamente.
Alternativa A — ✅ Correta ⟵ GABARITO
Corresponde diretamente ao item 1 do Top 10: mitigar quebra de controle de acesso implementando controles de acesso robustos.
Alternativa B — ❌ Incorreta
"Gerenciar Configurações de Segurança" está relacionado ao item A05 (Security Misconfiguration), não ao item 1.
Alternativa C — ❌ Incorreta
"Corrigir Design Inseguro" corresponde ao item A04 (Insecure Design), não ao item 1.
Alternativa D — ❌ Incorreta
"Gestão de Logs de Segurança" refere-se ao item A09 (Security Logging and Monitoring Failures).
Alternativa E — ❌ Incorreta
"Endereçar falhas na cadeia de suprimentos" liga-se ao item A08 (Software and Data Integrity Failures).
PEGA ESSA DICA!
Memorize a correspondência entre os 10 itens do Top 10 e os controles proativos (lista de 10 controles). Em especial, o item 1 (controle de acesso) com o controle C1. Use tabelas comparativas para fixar.
Gabarito: letra A — apenas a alternativa A associa corretamente o controle proativo ao primeiro risco do Top 10 OWASP.