Assinale a alternativa que apresenta o nome da metodologia ...

Próximas questões
Com base no mesmo assunto
Q3991655 Segurança da Informação
Assinale a alternativa que apresenta o nome da metodologia (e de seu projeto específico) que se caracteriza por ser uma comunidade aberta, que visa fornecer uma base para permitir testar controles técnicos voltados para a segurança de aplicativos web, assim como auxiliar os desenvolvedores fornecendo uma lista de requisitos para que se possa executar um desenvolvimento web seguro.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: A expressão do enunciado sobre base para testar controles técnicos e lista de requisitos para desenvolvimento web seguro identifica o OWASP ASVS, o que torna correta a alternativa C.

Tema central: OWASP ASVS
Análise das alternativas
A
Errada
OWASP CLOUD não corresponde ao projeto oficial descrito no enunciado. O critério decisivo era identificar o padrão da OWASP que reúne verificação de controles técnicos e requisitos para desenvolvimento web seguro, e essa denominação não coincide com esse projeto.
B
Errada
OWASP NAV não identifica a metodologia oficial da OWASP referida. A alternativa erra porque não aponta o padrão de verificação de segurança de aplicações web mencionado na base.
C
Certa
A alternativa C está correta porque o OWASP ASVS é o projeto que fornece base para testar controles técnicos de segurança de aplicações web e lista de requisitos para desenvolvimento seguro.
D
Errada
SOAR CLOUD está em outro domínio conceitual. A base informa que SOAR se associa a Security Orchestration, Automation and Response, e não ao padrão OWASP de requisitos e verificação de segurança de aplicações web pedido na questão.
E
Errada
SOAR NAV também não corresponde ao projeto/metodologia oficial descrito. Além de não identificar o padrão OWASP exigido, não se vincula à função específica de base para testes de controles técnicos e requisitos de desenvolvimento seguro.
Pegadinha da questão
A confusão estava em trocar a sigla correta ASVS por nomes com aparência de projeto OWASP e em misturar OWASP com a sigla SOAR, que pertence a outro contexto.
Dica para questões semelhantes
  • Quando o enunciado mencionar verificação de controles técnicos e requisitos para desenvolvimento seguro, o projeto a reconhecer é o OWASP ASVS.
  • Se a opção trouxer SOAR, confronte com o contexto: isso não corresponde ao padrão OWASP pedido aqui.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

OWASP ASVS (Application Security Verification Standard) é um padrão desenvolvido pela OWASP que contempla uma lista de requisitos e controles de segurança de aplicações a fim de garantir que os controles tenham sido implementados durante o ciclo de desenvolvimento.

O OWASP ASVS pode ser utilizado por arquitetos, desenvolvedores, times de appsec, security champions, pentesters e fornecedores de software para definir, criar, testar e verificar os aplicações seguras como parte de uma estratégia de gestão de segurança de aplicações. A versão atual do padrão é 4.01 atualizada em março de 2019. O projeto OWASP ASVS está em execução há mais de 10 anos e é mantido ativamente pela comunidade.

Fonte: https://www.gatinfosec.com/blog/seguranca-de-aplicacoes-gestao-appsec-com-owasp-asvs

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo