Engenharia Múltipla Escolha

Qual das alternativas a seguir NÃO é uma boa prática para melhorar a segurança de Webservices?

Qual das alternativas a seguir NÃO é uma boa prática para melhorar a segurança de Webservices?

  1. Implementar autenticação e autorização robustas
  2. Manter o software atualizado com as últimas correções de segurança
  3. Utilizar criptografia forte para proteger dados confidenciais
  4. Armazenar senhas em texto plano

Resolução completa

Explicação passo a passo

D
Alternativa D

Alternativa D - Armazenar senhas em texto plano

Introdução

Esta questão aborda práticas fundamentais de segurança da informação para Web Services. O objetivo é identificar qual alternativa representa uma prática inadequada ou vulnerabilidade no desenvolvimento seguro.

Análise Detalhada

Vamos examinar cada alternativa:

AlternativaÉ Boas Práticas?Justificativa
Autenticação e autorização robustas✅ SimGarante que apenas usuários autorizados acessem recursos
Manter software atualizado✅ SimCorrige vulnerabilidades conhecidas e falhas de segurança
Utilizar criptografia forte✅ SimProtege dados durante transmissão e armazenamento
Armazenar senhas em texto plano❌ NãoViola princípios básicos de segurança

## Análise

  • Autenticação robusta: Verifica a identidade do usuário antes de conceder acesso
  • Atualizações regulares: Mitiga riscos de exploits conhecidos (CVEs)
  • Criptografia: Usa protocolos como TLS/SSL para proteger dados sensíveis
  • Senhas em texto plano: NUNCA deve ser feito. Senhas devem ser sempre:
  • Hashadas com algoritmos fortes (bcrypt, Argon2, PBKDF2)
  • Saltadas para prevenir ataques de rainbow tables
  • Nunca armazenadas visivelmente legíveis

Por que esta prática é perigosa?

Se um atacante acessar o banco de dados, terá todas as senhas imediatamente sem precisar quebrar hashes. Isso viola o princípio de confidencialidade e expõe usuários a roubo de identidade e fraudes.

Conclusão

A alternativa D é a resposta correta porque armazenar senhas em texto plano representa uma grave falha de segurança, violando padrões internacionais como OWASP Top 10 e LGPD. Todas as demais alternativas são recomendações estabelecidas por especialistas em segurança cibernética.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.