Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2023
Engenharia de Software›Desenvolvimento de Software
Código
ce153214
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Perfil: Arquitetura e Engenharia Tecnológica
A respeito de DevSecOps e de técnicas de análise de desempenho, julgue o seguinte item.O DevSecOps trata de segurança integrada, e não da segurança que funciona no perímetro em torno de aplicativos e dados, a qual também inclui a identificação dos riscos que estão envolvidos na cadeia de fornecimento do software.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DevSecOps
Gabarito: Certo. A afirmativa está correta porque o DevSecOps preconiza a integração da segurança ao longo de todo o ciclo de desenvolvimento ("shift left"), em vez de tratá-la como uma camada periférica. Essa abordagem inclui a identificação de riscos na cadeia de fornecimento de software, conforme descrito.
O DevSecOps integra segurança como responsabilidade compartilhada entre todas as equipes, desde o início do processo, e não como uma barreira no perímetro. O conceito de "shift left" reforça essa ideia, movendo a segurança para as fases iniciais do desenvolvimento, permitindo identificar riscos e vulnerabilidades precocemente, inclusive aqueles relacionados à cadeia de fornecimento.
Assim, a descrição apresentada está alinhada com os princípios fundamentais do DevSecOps.
DevSecOps: Segurança integrada (shift left) (Responsabilidade compartilhada, Desde o início do ciclo); Segurança periférica (perímetro) (Barreira externa, Não integrada ao ciclo); Identificação de riscos (Cadeia de fornecimento, Vulnerabilidades precoces)