Imagem de fundo

No contexto da categoria Broken Access Control do OWASP Top 10, falhas no controle de a...

No contexto da categoria Broken Access Control do OWASP Top 10, falhas no controle de acesso estão frequentemente associadas a problemas na definição e implementação de requisitos de segurança ao longo do ciclo de desenvolvimento. Nesse contexto, é correto afirmar que:


A

O princípio do privilégio mínimo estabelece que o acesso deve ser concedido apenas quando necessário, sendo recomendado adotar negação por padrão (deny by default).


B

O controle de acesso deve ser implementado apenas na camada de apresentação para evitar sobrecarga no servidor.


C

A criptografia de dados substitui mecanismos de controle de acesso.


D

Vulnerabilidades do tipo IDOR estão restritas a determinados tipos de banco de dados.


E

Requisitos de segurança não precisam ser incluídos na rastreabilidade de requisitos.