Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FEPESE 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg676009
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Médio
Cargo
Técnico de Suporte de Informática
O projeto OWASP Top 10 é amplamente reconhecido como um dos referenciais mais importantes na área de segurança cibernética.Sobre o significado, o objetivo e a abrangência desse documento, é correto afirmar que ele representa:
  1. AUma norma de conformidade obrigatória, com força de lei internacional, que estabelece sanções administrativas para empresas de desenvolvimento de software que não implementarem os controles técnicos descritos na lista.
  2. BUm documento de conscientização e um referencial técnico que elenca os riscos de segurança mais críticos em aplicações web, servindo como um guia baseado em consenso para que as organizações priorizem seus esforços de mitigação e desenvolvimento seguro.
  3. CUma ferramenta de software proprietária destinada à execução de testes de intrusão (pentests) automatizados, capaz de identificar e corrigir vulnerabilidades em sistemas operacionais e dispositivos de rede.
  4. DUm manual de instruções específico para a configuração de firewalls de rede e sistemas de prevenção de intrusão (IPS), focado primariamente na proteção contra ataques de negação de serviço (DoS) em nível de transporte.
  5. EUma lista estática de vulnerabilidades de código que, uma vez sanadas em uma aplicação específica, garante a imunidade total do sistema contra qualquer ameaça cibernética futura por um período de cinco anos.
Revelar gabarito e comentário

GabaritoB — Um documento de conscientização e um referencial técnico que elenca os riscos de segurança mais críticos em aplicações web, servindo como um guia baseado em consenso para que as organizações priorizem seus esforços de mitigação e desenvolvimento seguro.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OWASP Top 10

Gabarito: letra B. O OWASP Top 10 é um documento de conscientização e referencial técnico que elenca os riscos de segurança mais críticos em aplicações web, servindo como um guia baseado em consenso para que as organizações priorizem seus esforços de mitigação e desenvolvimento seguro. Não é uma norma obrigatória, nem ferramenta de software, nem manual de firewall, nem lista estática que garante imunidade total.

A banca testa o conhecimento sobre a natureza e o propósito do OWASP Top 10. É essencial saber que se trata de um documento de conscientização e referência, e não de uma imposição legal ou ferramenta técnica.

NÃO CAIA NESSA!

A banca tenta confundir o candidato ao apresentar o OWASP Top 10 como uma norma de conformidade obrigatória (alternativa A). Na verdade, ele é um documento de conscientização, sem força de lei. Fique atento: OWASP não é uma certificação ou regulamentação, mas sim um guia de boas práticas baseado em consenso da comunidade.

Alternativa A — ❌ Incorreta

Afirma que o OWASP Top 10 é uma norma de conformidade obrigatória com força de lei internacional, estabelecendo sanções. Isso é falso: o OWASP Top 10 não tem caráter normativo nem coercitivo; é um documento de conscientização e referencial técnico.

Alternativa B — ✅ Correta ⟵ GABARITO

Descreve corretamente o OWASP Top 10 como um documento de conscientização e referencial técnico que elenca os riscos mais críticos em aplicações web, servindo de guia baseado em consenso para priorização de mitigação e desenvolvimento seguro.

Alternativa C — ❌ Incorreta

Afirma que é uma ferramenta de software proprietária para pentests automatizados, capaz de identificar e corrigir vulnerabilidades em sistemas operacionais e dispositivos de rede. O OWASP Top 10 não é uma ferramenta, mas uma lista de riscos focada em aplicações web, não em SO ou rede.

Alternativa D — ❌ Incorreta

Afirma que é um manual de instruções para configuração de firewalls e IPS, focado em proteção contra ataques DoS em nível de transporte. O escopo do OWASP Top 10 é mais amplo e não se limita a configuração de firewalls ou ataques DoS; é uma lista de riscos de segurança web.

Alternativa E — ❌ Incorreta

Afirma que é uma lista estática de vulnerabilidades que, uma vez sanadas, garante imunidade total por cinco anos. O OWASP Top 10 é atualizado periodicamente e não garante imunidade completa, pois novas ameaças surgem constantemente.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/qg676009