Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foram encontradas 80 questões.
#1784883

Considere o desenvolvimento de uma aplicação de tratamento de dados sensíveis. O time tem experiência com desenvolvimento seguro e elabora uma lista de verificação com foco em segurança para ser utilizada na revisão de código manual que ocorre antes de um commit. Essa lista de verificação trata exclusivamente da aplicação de boas práticas de validação dos dados de entrada das unidades do sistema.

Deveria fazer parte dessa lista verificar se:

  • todo acesso ao banco utiliza credenciais seguras;
  • todos os dados são validados após redirecionamentos;
  • todos os dados provenientes de usuários são validados após o processamento;
  • toda operação de registro (logging) é realizada por aplicações de terceiros (Third Party Applications);
  • apenas falhas de validação de autenticação e autorização causam rejeição completa dos dados de entrada.
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora