Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2024

Engenharia de SoftwareDesenvolvimento de Software
Código
ce178120
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
Em relação a técnicas de desenvolvimento seguro voltadas para o SSDLC (secure software development cycle), julgue o item a seguir.Nem todas as fases do processo de desenvolvimento de software são afetadas pela implementação de um SSDLC.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Secure Software Development Life Cycle (SSDLC)

❌ ERRADO. A afirmação está incorreta. O SSDLC (Secure Software Development Life Cycle) tem como princípio integrar a segurança em todas as fases do ciclo de vida de desenvolvimento de software, desde o planejamento até a manutenção. Portanto, todas as fases são afetadas pela sua implementação, contrariando o enunciado.

Ao adotar um SSDLC, práticas de segurança são incorporadas em cada etapa: análise de ameaças na fase de requisitos, codificação segura no desenvolvimento, testes de segurança na fase de testes, revisões de segurança na implantação, entre outras. Logo, a afirmativa de que "nem todas as fases são afetadas" é falsa.

  1. 1Planejamento/RequisitosAnálise de ameaças
  2. 2DesenvolvimentoCodificação segura
  3. 3TestesTestes de segurança
  4. 4ImplantaçaoRevisões de segurança
  5. 5ManutençãoMonitoramento contínuo
LEVEL · soulevel.com.br

Gabarito: E ✅ (Errado).

Link permanente: /questoes/ce178120