Questão de Segurança da Informação — Controles de segurança — FEPESE 2026
Segurança da Informação›Controles de segurança
Código
qg675790
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação e Comunicação (Redes e Telecomunicações)
Qual controle proativo do OWASP está relacionado ao item número 1 da lista Top 10 OWASP?
AC1 – Implementar Controle de Acesso
BC1 – Gerenciar Configurações de Segurança
CC1 – Corrigir Design Inseguro de Aplicações e Infraestrutura
DC1 – Gestão de Logs de Segurança e Alertas de Falhas
EC1 – Endereçar falhas na cadeia de suprimentos de Software
Revelar gabarito e comentário▾
GabaritoA — C1 – Implementar Controle de Acesso
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
OWASP Top 10 – Controle Proativo
Gabarito: letra A. O item nº 1 da lista OWASP Top 10 2021 é "Quebra de Controle de Acesso" (A01:2021), cujo controle proativo correspondente é "Implementar Controle de Acesso" (C1). Essa correlação direta é cobrada em questões de memorização da lista OWASP.
A OWASP (Open Web Application Security Project) publica o Top 10 com os riscos mais críticos para aplicações web. Na edição de 2021, os itens e seus controles proativos associados são:
Item OWASP
Descrição
Controle Proativo
A01:2021
Quebra de Controle de Acesso
C1 – Implementar Controle de Acesso
A02:2021
Falhas Criptográficas
C2 – Gerenciar Configurações de Segurança
A03:2021
Injeção
C3 – Corrigir Design Inseguro de Aplicações e Infraestrutura
A04:2021
Design Inseguro
(Outros)
A05:2021
Configuração Incorreta de Segurança
(Outros)
A06:2021
Componentes Vulneráveis
(Outros)
A07:2021
Falhas de Identificação e Autenticação
(Outros)
A08:2021
Falhas de Integridade de Dados e Software
C8 – Endereçar falhas na cadeia de suprimentos de Software
A09:2021
Falhas em Monitoramento e Logs
C9 – Gestão de Logs de Segurança e Alertas de Falhas
A10:2021
SSRF
C10 – (outro)
A alternativa correta é justamente a que associa o primeiro item ao controle C1 – Implementar Controle de Acesso.
1A01: Quebra de Controle de AcessoC1: Implementar Controle de Acesso
2A02: Falhas CriptográficasC2: Gerenciar Configurações de Segurança
3A03: InjeçãoC3: Corrigir Design Inseguro
4A08: Falhas de IntegridadeC8: Endereçar falhas na cadeia de suprimentos
5A09: Falhas em MonitoramentoC9: Gestão de Logs e Alertas
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A descrição do item A01:2021 da OWASP trata de "Quebra de Controle de Acesso", que ocorre quando usuários conseguem agir fora de suas permissões. O controle proativo recomendado é exatamente "Implementar Controle de Acesso", visando impor políticas de autorização. O gabarito oficial confirma essa correspondência.
Alternativa B — ❌ Incorreta
"Gerenciar Configurações de Segurança" corresponde ao controle proativo C2, que visa mitigar falhas de configuração de segurança (A05:2021). Não se relaciona com o item 1.
Alternativa C — ❌ Incorreta
"Corrigir Design Inseguro de Aplicações e Infraestrutura" é o controle proativo C3, associado ao item A04:2021 (Design Inseguro), não ao item 1.
Alternativa D — ❌ Incorreta
"Gestão de Logs de Segurança e Alertas de Falhas" é o controle C9, relacionado ao item A09:2021 (Falhas em Monitoramento e Logs).
Alternativa E — ❌ Incorreta
"Endereçar falhas na cadeia de suprimentos de Software" é o controle C8, associado ao item A08:2021 (Falhas de Integridade de Dados e Software).
PEGA ESSA DICA!
A OWASP Top 10 é uma lista clássica em provas de segurança. Memorize a correlação entre cada risco e seu controle proativo. A tabela acima facilita o estudo. Identifique que a banca costuma cobrar o primeiro item como o mais recorrente. Com treino, você identifica rapidamente o par correto.