~/questoes/ciberseguranca
O OWASP Top 10 é uma lista das dez vulnerabilidades web mais críticas, e o Juice Shop é uma aplicação criada propositalmente insegura para demonstrar essas falhas de forma explorable e segura. A relação entre eles é direta: o Juice Shop serve como laboratório prático para vivenciar as vulnerabilidades que o OWASP Top 10 descreve teoricamente.
A alternativa A está correta porque o Juice Shop foi desenvolvido especificamente para exemplificar as vulnerabilidades do OWASP Top 10 em um ambiente real (mas controlado). Cada desafio do Juice Shop corresponde a um dos dez itens principais da lista, permitindo que você explore, comprove e corrija essas falhas na prática.
Essa é a relação real. O Juice Shop foi criado pela OWASP com o objetivo pedagógico de demonstrar na prática como as vulnerabilidades do Top 10 se manifestam em código e como um atacante as explora. Cada fase de teste aborda uma ou mais dessas vulnerabilidades clássicas.
Falso. O Juice Shop não implementa apenas vulnerabilidades fora do Top 10. Na verdade, o oposto é verdadeiro: a maioria dos desafios do Juice Shop corresponde exatamente aos itens principais do OWASP Top 10, como injeção SQL, autenticação fraca e controle de acesso inadequado.
Isso inverte a relação. O OWASP Top 10 não é um framework defensivo que o Juice Shop implementa. O Top 10 é uma lista de riscos, e o Juice Shop é um laboratório que mostra essas vulnerabilidades de forma explorable para fins educacionais e de treinamento em segurança.
Historicamente incorreto. O OWASP Top 10 existe desde 2003, enquanto o Juice Shop foi lançado bem depois, em 2014. O projeto foi criado justamente porque o Top 10 já existia e era necessário um meio prático para ensinar esses conceitos.