ID 644401 Banca FCC Órgão TJ-PE Ano 2012 Provas FCC - 2012 - TJ-PE - Analista Judiciário - Analista de Sistemas Disciplina Segurança da Informação Assuntos Segurança de sistemas de informação Em relação a princípios de segurança de aplicações, conforme definição da OWASP, é INCORRETO afirmar: Alternativas São coleções desejáveis de propriedades de aplicações, comportamentos, arquiteturas e práticas de implementação. Para que sejam úteis, os princípios devem ser avaliados, interpretados e aplicados para resolver um problema específico. Visam a garantir a segurança de aplicações e programas, utilizando técnicas para proteção do sigilo do código fonte. É um conjunto de tarefas que tenta reduzir a possibilidade de ocorrência de ataques e o impacto destes ataques, caso ocorram. Utilizam primitivas de arquitetura neutra e de linguagem independente, que podem ser utilizadas na maioria dos métodos de desenvolvimento de software. Responder Comentários a) São coleções desejáveis de propriedades de aplicações, comportamentos, arquiteturas e práticas de implementação. (OK) Application security principles are collections of desirable application properties, behaviors, designs and implementation practices that attempt to reduce the likelihood of threat realization and impact should that threat be realized b) Para que sejam úteis, os princípios devem ser avaliados, interpretados e aplicados para resolver um problema específico. (OK)The important thing to remember is that in order to be useful, principles must be evaluated, interpreted and applied to address a specific problem. c) Visam a garantir a segurança de aplicações e programas, utilizando técnicas para proteção do sigilo do código fonte. (INCORRETA) Conforme já citado nos outros itens, visam reduzir a possibilidade de ataques, utilizando práticas de implementação e projeto, propriedades das aplicações, etc. d) É um conjunto de tarefas que tenta reduzir a possibilidade de ocorrência de ataques e o impacto destes ataques, caso ocorram. (OK) Application security principles are collections of desirable application properties, behaviors, designs and implementation practices that attempt to reduce the likelihood of threat realization and impact should that threat be realized e) Utilizam primitivas de arquitetura neutra e de linguagem independente, que podem ser utilizadas na maioria dos métodos de desenvolvimento de software. (OK) Security principles are language-independent, architecturally-neutral primitives that can be leveraged within most software development methodologies to design and construct applications.Fonte: https://www.owasp.org/index.php/Category:Principle nao entendi, para mim nao explica e nem justifica o gabarito A C) está incorreta pois os princípios de segurança de aplicações da OWASP visam a garantir a segurança de aplicações e programas, mas não há peocupação com relação ao sigilo do código fonte. O principal é a segurança da aplicação e não do código fonte, ou seja, o código fonte não precisa ser sigiloso para a aplicação ser segura.