Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2023

Engenharia de SoftwareDesenvolvimento de Software
Código
ce153215
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Perfil: Arquitetura e Engenharia Tecnológica
A respeito de DevSecOps e de técnicas de análise de desempenho, julgue o seguinte item.O DevSecOps deve evitar que o ciclo de trabalho do DevOps fique muito lento, observando sempre a segurança da aplicação e a infraestrutura, e, para isso, um dos cuidados que se deve ter é evitar automatizar barreiras de segurança, o que pode inserir pontos de fragilidade no software, comprometendo a segurança e o tempo de desenvolvimento.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DevSecOps – Automatização de Segurança

Gabarito: Errado. A afirmação de que o DevSecOps deve evitar automatizar barreiras de segurança é falsa. O DevSecOps, por meio do princípio shift left, preconiza a integração e automação da segurança desde o início do ciclo de desenvolvimento, tornando-a parte integrante do pipeline de DevOps, e não a evitando.

1Princípio: Shift left
Segurança desde o início
Integrada ao pipeline DevOps
2Automatização de segurança
Essencial (não deve ser evitada)
Análise estática
Varredura de vulnerabilidades
3Benefícios
Ciclo ágil
Redução de riscos
DevSecOps
LEVELsoulevel.com.br
DevSecOps: Princípio: Shift left (Segurança desde o início, Integrada ao pipeline DevOps); Automatização de segurança (Essencial (não deve ser evitada), Análise estática, Varredura de vulnerabilidades); Benefícios (Ciclo ágil, Redução de riscos)
PEGA ESSA DICA!

O shift left é o mantra do DevSecOps: mover a segurança para o início do processo. A automatização de barreiras de segurança (análise estática, varredura de vulnerabilidades) é essencial para agilizar o ciclo e reduzir riscos, nunca deve ser evitada.

Gabarito: Errado (afirmação falsa).

Link permanente: /questoes/ce153215