Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FEPESE 2026

Segurança da InformaçãoControles de segurança
Código
qg675790
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação e Comunicação (Redes e Telecomunicações)
Qual controle proativo do OWASP está relacionado ao item número 1 da lista Top 10 OWASP?
  1. AC1 – Implementar Controle de Acesso
  2. BC1 – Gerenciar Configurações de Segurança
  3. CC1 – Corrigir Design Inseguro de Aplicações e Infraestrutura
  4. DC1 – Gestão de Logs de Segurança e Alertas de Falhas
  5. EC1 – Endereçar falhas na cadeia de suprimentos de Software
Revelar gabarito e comentário

GabaritoA — C1 – Implementar Controle de Acesso

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP Top 10 – Controle Proativo

Gabarito: letra A. O item nº 1 da lista OWASP Top 10 2021 é "Quebra de Controle de Acesso" (A01:2021), cujo controle proativo correspondente é "Implementar Controle de Acesso" (C1). Essa correlação direta é cobrada em questões de memorização da lista OWASP.

A OWASP (Open Web Application Security Project) publica o Top 10 com os riscos mais críticos para aplicações web. Na edição de 2021, os itens e seus controles proativos associados são:

Item OWASP

Descrição

Controle Proativo

A01:2021

Quebra de Controle de Acesso

C1 – Implementar Controle de Acesso

A02:2021

Falhas Criptográficas

C2 – Gerenciar Configurações de Segurança

A03:2021

Injeção

C3 – Corrigir Design Inseguro de Aplicações e Infraestrutura

A04:2021

Design Inseguro

(Outros)

A05:2021

Configuração Incorreta de Segurança

(Outros)

A06:2021

Componentes Vulneráveis

(Outros)

A07:2021

Falhas de Identificação e Autenticação

(Outros)

A08:2021

Falhas de Integridade de Dados e Software

C8 – Endereçar falhas na cadeia de suprimentos de Software

A09:2021

Falhas em Monitoramento e Logs

C9 – Gestão de Logs de Segurança e Alertas de Falhas

A10:2021

SSRF

C10 – (outro)

A alternativa correta é justamente a que associa o primeiro item ao controle C1 – Implementar Controle de Acesso.

  1. 1A01: Quebra de Controle de AcessoC1: Implementar Controle de Acesso
  2. 2A02: Falhas CriptográficasC2: Gerenciar Configurações de Segurança
  3. 3A03: InjeçãoC3: Corrigir Design Inseguro
  4. 4A08: Falhas de IntegridadeC8: Endereçar falhas na cadeia de suprimentos
  5. 5A09: Falhas em MonitoramentoC9: Gestão de Logs e Alertas
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A descrição do item A01:2021 da OWASP trata de "Quebra de Controle de Acesso", que ocorre quando usuários conseguem agir fora de suas permissões. O controle proativo recomendado é exatamente "Implementar Controle de Acesso", visando impor políticas de autorização. O gabarito oficial confirma essa correspondência.

Alternativa B — ❌ Incorreta

"Gerenciar Configurações de Segurança" corresponde ao controle proativo C2, que visa mitigar falhas de configuração de segurança (A05:2021). Não se relaciona com o item 1.

Alternativa C — ❌ Incorreta

"Corrigir Design Inseguro de Aplicações e Infraestrutura" é o controle proativo C3, associado ao item A04:2021 (Design Inseguro), não ao item 1.

Alternativa D — ❌ Incorreta

"Gestão de Logs de Segurança e Alertas de Falhas" é o controle C9, relacionado ao item A09:2021 (Falhas em Monitoramento e Logs).

Alternativa E — ❌ Incorreta

"Endereçar falhas na cadeia de suprimentos de Software" é o controle C8, associado ao item A08:2021 (Falhas de Integridade de Dados e Software).

PEGA ESSA DICA!

A OWASP Top 10 é uma lista clássica em provas de segurança. Memorize a correlação entre cada risco e seu controle proativo. A tabela acima facilita o estudo. Identifique que a banca costuma cobrar o primeiro item como o mais recorrente. Com treino, você identifica rapidamente o par correto.

Gabarito: letra A.

Link permanente: /questoes/qg675790