Ed
anteontem
Vamos analisar cada uma das alternativas apresentadas: 1. A utilização de queries parametrizadas e ORMs (Object-Relational Mappings) é recomendada para prevenir XSS. - Esta afirmação está incorreta. Queries parametrizadas e ORMs são práticas recomendadas para prevenir SQL Injection (SQLi), não XSS (Cross-Site Scripting). 2. A definição de listas brancas de arquivos é uma prática que ajuda a mitigar SQLi. - Esta afirmação também está incorreta. Listas brancas de arquivos são mais relevantes para prevenir Local File Inclusion (LFI) e Remote File Inclusion (RFI), não SQLi. 3. O uso de WAFs (Web Application Firewalls) é irrelevante para bloquear padrões de ataque conhecidos. - Esta afirmação é falsa. WAFs são, na verdade, muito relevantes e ajudam a bloquear padrões de ataque conhecidos. 4. A adoção de ferramentas de SAST/DAST no ciclo de desenvolvimento é recomendada pelo modelo DevSecOps. - Esta afirmação está correta. O modelo DevSecOps realmente recomenda a utilização de ferramentas de SAST e DAST para integrar segurança no ciclo de desenvolvimento. 5. A implementação de autenticação multifator e criptografia de dados em trânsito e em repouso não são medidas importantes para a segurança. - Esta afirmação é incorreta. Ambas as medidas são extremamente importantes para a segurança das aplicações. Portanto, a alternativa correta é: A adoção de ferramentas de SAST/DAST no ciclo de desenvolvimento é recomendada pelo modelo DevSecOps.