Pular para o conteúdo principal

Questão de Engenharia de Software — Métricas de Software — CESPE / CEBRASPE 2023

Engenharia de SoftwareMétricas de Software
Código
ce153387
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Perfil: Desenvolvimento de Software
Com relação à análise estática de código, julgue o próximo item.Com ferramentas de análise estática, é possível identificar vulnerabilidades do tipo XSS (cross-site scripting) em aplicações web.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Análise estática de código e XSS

Gabarito: Certo. Ferramentas de análise estática examinam o código-fonte sem executá-lo, sendo capazes de identificar vulnerabilidades como XSS (cross-site scripting) ao detectar padrões de entrada não sanitizada que podem permitir a injeção de scripts maliciosos. Essa é uma técnica consolidada de segurança no desenvolvimento de software, e o item está correto.

Link permanente: /questoes/ce153387