Demais assuntos engenharia de software Flashcards
(70 cards)
Frente
Verso
O que é a OWASP?
Organização sem fins lucrativos focada na segurança de aplicações web
O que é o OWASP Top 10?
Lista das 10 principais vulnerabilidades de segurança em aplicações web
O que é o OWASP ASVS?
Padrão para avaliação de segurança em aplicações
O que é o OWASP ZAP?
Ferramenta gratuita usada para testes de segurança em aplicações web
O que é o OWASP Dependency-Check?
Ferramenta que analisa dependências de projetos para identificar vulnerabilidades conhecidas em bibliotecas e frameworks.
O que é o OWASP SAMM?
Modelo que ajuda empresas a melhorar a maturidade de seus processos de segurança de software.
O que é ‘Quebra de controle de acesso’ no OWASP Top 10?
Permite que usuários não autorizados acessem dados ou funcionalidades restritas.
O que são ‘Falhas criptográficas’ no OWASP Top 10?
Exposição de dados sensíveis por falta de criptografia ou uso de algoritmos inseguros.
O que é ‘Injeção’ no OWASP Top 10?
Ataques como SQL Injection e NoSQL Injection
O que é ‘Design inseguro’ no OWASP Top 10?
Falhas arquiteturais e de lógica de negócio que comprometem a segurança desde o início.
O que são ‘Falhas de segurança na implementação’ no OWASP Top 10?
Configurações inseguras
O que são ‘Componentes vulneráveis e desatualizados’ no OWASP Top 10?
Uso de bibliotecas e frameworks antigos com falhas conhecidas.
O que são ‘Falhas de identificação e autenticação’ no OWASP Top 10?
Senhas fracas
O que são ‘Falhas na integridade de software e dados’ no OWASP Top 10?
Uso de repositórios inseguros
O que são ‘Falhas de logging e monitoramento de segurança’ no OWASP Top 10?
Falta de logs ou monitoramento inadequado
O que é ‘Falsificação de requisição do lado do servidor (SSRF)’ no OWASP Top 10?
Permite que um atacante manipule um servidor para fazer requisições indesejadas a outros sistemas internos.
O que é autenticação?
Processo de verificar a identidade de um usuário ou sistema por meio de credenciais como usuário e senha
Qual a diferença entre autenticação e autorização?
Autenticação verifica quem está acessando o sistema; autorização define o que esse usuário pode acessar dentro do sistema.
O que é Basic Authentication?
Método onde o usuário fornece nome de usuário e senha
Quais são as limitações do Basic Authentication?
Inseguro sem HTTPS
O que é Session-Based Authentication?
Após o login
Quais são os problemas do Session-Based Authentication?
Escalabilidade limitada
O que é Token-Based Authentication?
Em vez de sessões