Pular para o conteúdo principal

Questão de Programação — Linguagens de programação — CESPE / CEBRASPE 2024

ProgramaçãoLinguagens de programação
Código
ce176617
Banca
CESPE / CEBRASPE
Órgão
MPE-GO
Ano
2024
Nível
Superior
Cargo
Analista em Informática
Julgue o item subsequente, relativo a WebServices, SonarQube.O sonarQube detecta as vulnerabilidades de segurança no código por meio de DAST (dynamic application security testing), indicando os erros a serem eliminados antes de implantar o aplicativo.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SonarQube e DAST

Gabarito: E (Errado). O SonarQube é uma ferramenta de análise estática de código (SAST), não dinâmica (DAST). Ele examina o código-fonte em busca de vulnerabilidades, sem executar a aplicação. DAST, por sua vez, testa a aplicação em execução, simulando ataques. A afirmação inverte o conceito.

Análise

O SonarQube realiza SAST (Static Application Security Testing), analisando o código-fonte, bytecode ou binários para identificar falhas de segurança e qualidade. As vulnerabilidades são detectadas antes da execução, durante o desenvolvimento. DAST (Dynamic Application Security Testing) é um processo que testa a aplicação em tempo de execução, interagindo com ela como um usuário malicioso. Portanto, a afirmação "detecta vulnerabilidades por meio de DAST" é incorreta — a ferramenta utiliza SAST.

Testes de segurança
  • 1SAST (estático)
    • Código-fonte parado
    • SonarQube
    • Detecta antes da execução
  • 2DAST (dinâmico)
    • Aplicação em execução
    • Simula ataques
    • OWASP ZAP, Burp Suite
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca confunde SAST com DAST, dois conceitos com siglas semelhantes. Lembre-se: SonarQube analisa o código parado (SAST); ferramentas como OWASP ZAP ou Burp Suite fazem testes dinâmicos (DAST).

Conclusão: Item errado.

Gabarito: E (Errado).

Link permanente: /questoes/ce176617