Enunciado
Um analista consultou a OWASP Top 10 (Riscos de Segurança em Aplicações Web) de 2021 para, se necessário, corrigir as vulnerabilidades apontadas no ambiente de um Tribunal. Referente ao número 1 da lista, uma das vulnerabilidades comuns é a
Alternativas
- A)
falta de restrições em métodos como POST, PUT e DELETE, permitindo ações não autorizadas.
- B)
ocorrência dos dados fornecidos pelo usuário não serem validados, filtrados ou sanitizados pela aplicação.
- C)
falta de proteção de segurança adequada em qualquer parte da stack da aplicação ou permissões configuradas incorretamente em serviços de nuvem.
- D)
falta de testes na compatibilidade de bibliotecas atualizadas, modificadas ou corrigidas.
- E)
existência de eventos auditaveis, como logins, tentativas de login malsucedidas e transações de alto valor, não são registrados em logs.
Gabarito e comentário
Resposta correta: A
O primeiro risco do OWASP Top 10 de 2021 é Broken Access Control, que inclui permitir métodos ou ações sem a autorização necessária.