Este domínio introduz conceitos essenciais sobre segurança de aplicações, destacando a operação de sistemas web, a importância da infraestrutura de TI e as principais razões pelas quais softwares se tornam vulneráveis. Também abrange os impactos de ataques bem-sucedidos em termos de negócio e reputação.
1.1 Explicar fundamentos de segurança em aplicações
- Confidencialidade, integridade e disponibilidade (CIA Triad).
- Autenticação, autorização e gerenciamento de sessões de usuário.
- Função dos recursos restritos e controles de acesso nas aplicações.
1.2 Identificar ameaças comuns em aplicações web
- SQL Injection e variantes (Blind, Error-based, Time-based).
- Cross-Site Scripting (XSS): Reflected, Stored e DOM-based.
- Cross-Site Request Forgery (CSRF) e ataques de forjamento de requisição.
- Directory Traversal e Local File Inclusion (LFI).
- Cookie Poisoning e Sequestro de Sessão.
- Negação de Serviço (DoS/DDoS) e amplificação de requisições.
1.3 Explicar por que aplicações se tornam vulneráveis
- Falta de integração da segurança no SDLC desde as fases iniciais.
- Codificação insegura e ausência de validação de entradas.
- Armazenamento criptográfico inadequado de dados sensíveis.
- Configurações incorretas e exposição indevida de objetos e APIs.
- Gestão deficiente de erros, logs e sessões de usuário.
1.4 Avaliar impacto de ataques bem-sucedidos
- Perda financeira direta e custos de remediação e recuperação.
- Exposição de dados sensíveis de clientes e da organização.
- Danos à reputação e perda de confiança do mercado.
- Continuidade de negócios comprometida e paralisação de serviços.
- Fraudes e interrupção de serviços críticos da organização.