Imagem de fundo

Um analista consultou a OWASP Top 10 (Riscos de Segurança em Aplicações Web) de 2021 pa...

Um analista consultou a OWASP Top 10 (Riscos de Segurança em Aplicações Web) de 2021 para, se necessário, corrigir as vulnerabilidades apontadas no ambiente de um Tribunal. Referente ao número 1 da lista, uma das vulnerabilidades comuns é a


A

existência de eventos auditáveis, como logins, tentativas de login malsucedidas e transações de alto valor, não são registrados em logs.


B

falta de restrições em métodos como POST, PUT e DELETE, permitindo ações não autorizadas.


C

ocorrência dos dados fornecidos pelo usuário não serem validados, filtrados ou sanitizados pela aplicação.


D

falta de proteção de segurança adequada em qualquer parte da stack da aplicação ou permissões configuradas incorretamente em serviços de nuvem.


E

falta de testes na compatibilidade de bibliotecas atualizadas, modificadas ou corrigidas.