Alternativa D - Armazenar senhas em texto plano
Introdução
Esta questão aborda práticas fundamentais de segurança da informação para Web Services. O objetivo é identificar qual alternativa representa uma prática inadequada ou vulnerabilidade no desenvolvimento seguro.
Análise Detalhada
Vamos examinar cada alternativa:
| Alternativa | É Boas Práticas? | Justificativa |
|---|
| Autenticação e autorização robustas | ✅ Sim | Garante que apenas usuários autorizados acessem recursos |
| Manter software atualizado | ✅ Sim | Corrige vulnerabilidades conhecidas e falhas de segurança |
| Utilizar criptografia forte | ✅ Sim | Protege dados durante transmissão e armazenamento |
| Armazenar senhas em texto plano | ❌ Não | Viola princípios básicos de segurança |
## Análise
- Autenticação robusta: Verifica a identidade do usuário antes de conceder acesso
- Atualizações regulares: Mitiga riscos de exploits conhecidos (CVEs)
- Criptografia: Usa protocolos como TLS/SSL para proteger dados sensíveis
- Senhas em texto plano: NUNCA deve ser feito. Senhas devem ser sempre:
- Hashadas com algoritmos fortes (bcrypt, Argon2, PBKDF2)
- Saltadas para prevenir ataques de rainbow tables
- Nunca armazenadas visivelmente legíveis
Por que esta prática é perigosa?
Se um atacante acessar o banco de dados, terá todas as senhas imediatamente sem precisar quebrar hashes. Isso viola o princípio de confidencialidade e expõe usuários a roubo de identidade e fraudes.
Conclusão
A alternativa D é a resposta correta porque armazenar senhas em texto plano representa uma grave falha de segurança, violando padrões internacionais como OWASP Top 10 e LGPD. Todas as demais alternativas são recomendações estabelecidas por especialistas em segurança cibernética.