

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
No contexto da categoria Broken Access Control do OWASP Top 10, falhas no controle de acesso estão frequentemente associadas a problemas na definição e implementação de requisitos de segurança ao longo do ciclo de desenvolvimento. Nesse contexto, é correto afirmar que:
O princípio do privilégio mínimo estabelece que o acesso deve ser concedido apenas quando necessário, sendo recomendado adotar negação por padrão (deny by default).
O controle de acesso deve ser implementado apenas na camada de apresentação para evitar sobrecarga no servidor.
A criptografia de dados substitui mecanismos de controle de acesso.
Vulnerabilidades do tipo IDOR estão restritas a determinados tipos de banco de dados.
Requisitos de segurança não precisam ser incluídos na rastreabilidade de requisitos.