FCC — Analista Judiciário - Área Apoio Especializado - Especialidade: Análise de Sistemas de Informação — Análise de Vulnerabilidade e Gestão de Riscos — 2025

Enunciado

Um analista consultou a OWASP Top 10 (Riscos de Segurança em Aplicações Web) de 2021 para, se necessário, corrigir as vulnerabilidades apontadas no ambiente de um Tribunal. Referente ao número 1 da lista, uma das vulnerabilidades comuns é a

Alternativas

  1. A)

    falta de restrições em métodos como POST, PUT e DELETE, permitindo ações não autorizadas.

  2. B)

    ocorrência dos dados fornecidos pelo usuário não serem validados, filtrados ou sanitizados pela aplicação.

  3. C)

    falta de proteção de segurança adequada em qualquer parte da stack da aplicação ou permissões configuradas incorretamente em serviços de nuvem.

  4. D)

    falta de testes na compatibilidade de bibliotecas atualizadas, modificadas ou corrigidas.

  5. E)

    existência de eventos auditaveis, como logins, tentativas de login malsucedidas e transações de alto valor, não são registrados em logs.

Gabarito e comentário

Resposta correta: A

O primeiro risco do OWASP Top 10 de 2021 é Broken Access Control, que inclui permitir métodos ou ações sem a autorização necessária.

Questões relacionadas