Questão de Programação — Linguagens de programação — CESPE / CEBRASPE 2024
- Código
- ce176617
- Banca
- CESPE / CEBRASPE
- Órgão
- MPE-GO
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista em Informática
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: E (Errado). O SonarQube é uma ferramenta de análise estática de código (SAST), não dinâmica (DAST). Ele examina o código-fonte em busca de vulnerabilidades, sem executar a aplicação. DAST, por sua vez, testa a aplicação em execução, simulando ataques. A afirmação inverte o conceito.
O SonarQube realiza SAST (Static Application Security Testing), analisando o código-fonte, bytecode ou binários para identificar falhas de segurança e qualidade. As vulnerabilidades são detectadas antes da execução, durante o desenvolvimento. DAST (Dynamic Application Security Testing) é um processo que testa a aplicação em tempo de execução, interagindo com ela como um usuário malicioso. Portanto, a afirmação "detecta vulnerabilidades por meio de DAST" é incorreta — a ferramenta utiliza SAST.
A banca confunde SAST com DAST, dois conceitos com siglas semelhantes. Lembre-se: SonarQube analisa o código parado (SAST); ferramentas como OWASP ZAP ou Burp Suite fazem testes dinâmicos (DAST).
Conclusão: Item errado.
Gabarito: E (Errado).
Link permanente: /questoes/ce176617