Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FEPESE 2026

Segurança da InformaçãoControles de segurança
Código
qg675755
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação e Comunicação (Banco de Dados)
Qual controle proativo do OWASP está relacionado ao item número 1 da lista Top 10 OWASP?
  1. AC1 – Implementar Controle de Acesso
  2. BC1 – Gerenciar Configurações de Segurança
  3. CC1 – Corrigir Design Inseguro de Aplicações e Infraestrutura
  4. DC1 – Gestão de Logs de Segurança e Alertas de Falhas
  5. EC1 – Endereçar falhas na cadeia de suprimentos de Software
Revelar gabarito e comentário

GabaritoA — C1 – Implementar Controle de Acesso

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP Top 10 vs. Controles Proativos

Gabarito: letra A. O item nº 1 da lista OWASP Top 10 (2021) é "A01:2021 – Quebra de Controle de Acesso" (Broken Access Control). O controle proativo que visa prevenir essa vulnerabilidade é o C1 – Implementar Controle de Acesso, conforme a própria classificação da OWASP.

A questão exige o conhecimento direto da correspondência entre os riscos do Top 10 e os controles proativos. O material de apoio confirma:

OWASP Top 10 2021:

A01:2021 – Quebra de Controle de Acesso (Broken Access Control): o controle de acesso impõe a política de modo que os usuários não possam agir fora de suas permissões pretendidas.

Assim, a alternativa A (C1 – Implementar Controle de Acesso) é a única que se alinha corretamente.

Alternativa A — ✅ Correta ⟵ GABARITO

Corresponde diretamente ao item 1 do Top 10: mitigar quebra de controle de acesso implementando controles de acesso robustos.

Alternativa B — ❌ Incorreta

"Gerenciar Configurações de Segurança" está relacionado ao item A05 (Security Misconfiguration), não ao item 1.

Alternativa C — ❌ Incorreta

"Corrigir Design Inseguro" corresponde ao item A04 (Insecure Design), não ao item 1.

Alternativa D — ❌ Incorreta

"Gestão de Logs de Segurança" refere-se ao item A09 (Security Logging and Monitoring Failures).

Alternativa E — ❌ Incorreta

"Endereçar falhas na cadeia de suprimentos" liga-se ao item A08 (Software and Data Integrity Failures).

PEGA ESSA DICA!

Memorize a correspondência entre os 10 itens do Top 10 e os controles proativos (lista de 10 controles). Em especial, o item 1 (controle de acesso) com o controle C1. Use tabelas comparativas para fixar.

Gabarito: letra A — apenas a alternativa A associa corretamente o controle proativo ao primeiro risco do Top 10 OWASP.

Link permanente: /questoes/qg675755