Questão nº 63

Questão de Tecnologia da Informação · FGV DATAPREV 2024 (nº 63)

FGV2024Analista de Tecnologia da Informação - Desenvolvimento de SoftwareTecnologia da Informação
Gabarito: Aver comentário ↓

A OWASP Top 10 é uma lista amplamente reconhecida das vulnerabilidades mais críticas em aplicações web, criada pela Open Web Application Security Project (OWASP). Atualizada periodicamente, a lista destaca as principais falhas de segurança que podem ser exploradas por atacantes. Com foco em orientar desenvolvedores e equipes de segurança, a OWASP Top 10 serve como uma referência essencial para proteger aplicações web e melhorar as práticas de desenvolvimento seguro.
Em sua versão OWASP Top 10:2021, identificamos como uma categoria de vulnerabilidade

Resposta comentada

Gabarito Alternativa A

A OWASP Top 10 é uma lista das dez falhas de segurança mais comuns e perigosas em aplicações web, que serve como um guia para desenvolvedores e empresas protegerem seus sistemas. A versão de 2021 trouxe algumas atualizações, incluindo novas categorias de vulnerabilidades.

  • (A) Correta: A falsificação de solicitação do lado do servidor (Server-Side Request Forgery - SSRF) é uma das novas categorias incluídas na OWASP Top 10:2021 (A10:2021). Ela descreve uma vulnerabilidade onde um atacante pode fazer com que o servidor de uma aplicação faça requisições para outros servidores ou recursos internos, muitas vezes acessando sistemas que não deveriam ser expostos.
  • (B) Incorreta: A "proteção da cadeia de suprimentos de software" não é uma categoria de vulnerabilidade em si, mas sim uma área de preocupação que se relaciona com a categoria A08:2021 – Falhas de Integridade de Software e Dados (Software and Data Integrity Failures). A armadilha aqui é que a segurança da cadeia de suprimentos é um tema muito relevante e coberto pela OWASP, mas a Top 10 lista falhas/vulnerabilidades, não medidas de proteção como nome de categoria.
  • (C) Incorreta: A "proteção do ambiente de engenharia" é um conceito muito amplo e não corresponde a uma categoria específica de vulnerabilidade na OWASP Top 10:2021.
  • (D) Incorreta: O "treinamento operacional" é uma medida de segurança ou um processo, não uma categoria de vulnerabilidade listada na OWASP Top 10.
  • (E) Incorreta: O "uso de recursos de linguagens e frameworks" é uma descrição muito genérica e não representa uma categoria de vulnerabilidade específica na OWASP Top 10. O mau uso desses recursos pode levar a vulnerabilidades, mas não é a vulnerabilidade em si.

Fonte: FGV DATAPREV 2024 Analista de Tecnologia da Informação - Desenvolvimento de Software (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho