A respeito de conceitos básicos de segurança da informação, ...
A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.
No contexto do conjunto de frameworks, guias e boas práticas da OWASP aplicáveis a testes em aplicações web, a análise de segurança inclui a identificação sistemática de pontos de entrada, a manipulação controlada de dados fornecidos à aplicação e a observação de suas respostas, com o objetivo de evidenciar vulnerabilidades, tais como injeções, falhas de controle de acesso e exposição indevida de dados.
Comentários
Veja os comentários dos nossos alunos
Frameworks: estruturas ou conjuntos de regras e ferramentas que ajudam a realizar uma tarefa de maneira organizada.
OWASP = testar a aplicação para encontrar falhas.
- identificar pontos de entrada;
- testar/manipular dados de entrada;
- analisar as respostas;
- procurar injeções, falhas de acesso ou vazamento de dados.
GABARITO: ✔️ CERTO
⚠️ O PEGA DA BANCA:
• O candidato desavisado procura restrições indevidas ou "pegadinhas" de escopo; contudo, a assertiva descreve com precisão cirúrgica o fluxo clássico de análise dinâmica (DAST / Web Penetration Testing) previsto no OWASP WSTG (Web Security Testing Guide), sem extrapolar ou restringir indevidamente as categorias da OWASP Top 10.
✅ FUNDAMENTAÇÃO:
• No framework de testes da OWASP, a avaliação dinâmica de segurança baseia-se no mapeamento da superfície de ataque (pontos de entrada), no fuzzing/manipulação de inputs e na análise da resposta do servidor para detectar falhas como injeções (A03), quebras de controle de acesso (A01) e falhas criptográficas/exposição de dados (A02).
⚡ BIZU RÁPIDO:
• Mapear entradas + Enviar payloads + Analisar respostas = Fluxo canônico de teste dinâmico da OWASP.
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo