Logo Passei Direto
Buscar
Do ponto de vista defensivo, as boas práticas incluem a utilização de queries parametrizadas e ORMs (Object-Relational Mappings) para mitigar SQLi. A sanitização e escape de dados antes de inseri-los no HTML ajudam a prevenir XSS. A definição de listas brancas de arquivos evita inclusão arbitrária em LFI/RFI. O uso de WAFs (Web Application Firewalls) bloqueia padrões de ataque conhecidos. A adoção de ferramentas de SAST/DAST (Static Application Security Testing/Dynamic Application Security Testing) no ciclo de desenvolvimento é recomendada pelo modelo DevSecOps (Development, Security, and Operations). Além dessas práticas, é fundamental realizar auditorias regulares e treinamentos de segurança para a equipe de desenvolvimento. A implementação de autenticação multifator e criptografia de dados em trânsito e em repouso também são medidas importantes. Monitorar logs e atividades suspeitas pode ajudar a identificar e responder rapidamente a possíveis ataques. A colaboração entre diferentes áreas da organização, como desenvolvimento, operações e segurança, é fundamental para criar um ambiente seguro. A conscientização dos usuários sobre práticas seguras complementa as medidas técnicas e fortalece a segurança geral das aplicações web. Considerando as boas práticas defensivas mencionadas para a segurança de aplicações web, assinale a alternativa correta. A utilização de queries parametrizadas e ORMs (Object-Relational Mappings) é recomendada para prevenir XSS. A definição de listas brancas de arquivos é uma prática que ajuda a mitigar SQLi. O uso de WAFs (Web Application Firewalls) é irrelevante para bloquear padrões de ataque conhecidos. A adoção de ferramentas de SAST/DAST no ciclo de desenvolvimento é recomendada pelo modelo DevSecOps. A implementação de autenticação multifator e criptografia de dados em trânsito e em repouso não são medidas importantes para a segurança.
User badge image
Moema Carvalho

anteontem

Respostas

User badge image

Ed Verified user icon

anteontem

Vamos analisar cada uma das alternativas apresentadas: 1. A utilização de queries parametrizadas e ORMs (Object-Relational Mappings) é recomendada para prevenir XSS. - Esta afirmação está incorreta. Queries parametrizadas e ORMs são práticas recomendadas para prevenir SQL Injection (SQLi), não XSS (Cross-Site Scripting). 2. A definição de listas brancas de arquivos é uma prática que ajuda a mitigar SQLi. - Esta afirmação também está incorreta. Listas brancas de arquivos são mais relevantes para prevenir Local File Inclusion (LFI) e Remote File Inclusion (RFI), não SQLi. 3. O uso de WAFs (Web Application Firewalls) é irrelevante para bloquear padrões de ataque conhecidos. - Esta afirmação é falsa. WAFs são, na verdade, muito relevantes e ajudam a bloquear padrões de ataque conhecidos. 4. A adoção de ferramentas de SAST/DAST no ciclo de desenvolvimento é recomendada pelo modelo DevSecOps. - Esta afirmação está correta. O modelo DevSecOps realmente recomenda a utilização de ferramentas de SAST e DAST para integrar segurança no ciclo de desenvolvimento. 5. A implementação de autenticação multifator e criptografia de dados em trânsito e em repouso não são medidas importantes para a segurança. - Esta afirmação é incorreta. Ambas as medidas são extremamente importantes para a segurança das aplicações. Portanto, a alternativa correta é: A adoção de ferramentas de SAST/DAST no ciclo de desenvolvimento é recomendada pelo modelo DevSecOps.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina