Pular para o conteúdo principal
Instituto DarwinCREA2025Segurança da Informação__Não classificado (QBase)

Enunciado

Durante uma auditoria, foi detectado que a aplicação web armazena senhas em texto puro. O analista deve propor a ação corretiva mais adequada segundo as boas práticas da OWASP.

Alternativas

  1. A

    Utilizar hash com sal (salt) e algoritmo forte, como bcrypt ou Argon2.

  2. B

    Aplicar criptografia simétrica com chave armazenada no mesmo servidor.

  3. C

    Codificar as senhas em Base64 antes de gravar no banco.

  4. D

    Armazenar senhas criptografadas via TLS.

  5. E

    Substituir o armazenamento local por cookies.

Gabarito e comentário disponíveis apenas dentro do Mentorito.