Pular para o conteúdo principal

Questão de Engenharia de Software — Teste de Software — CESPE / CEBRASPE 2024

Engenharia de SoftwareTeste de Software
Código
ce185247
Banca
CESPE / CEBRASPE
Órgão
SEBRAE-NACIONAL
Ano
2024
Nível
Superior
Cargo
Analista Técnico II – Desenvolvimento Software
Assinale a opção em que é citada a principal vantagem da integração de testes de segurança (SAST e DAST) no processo de implementação de pipeline de CI/CD.
  1. Amelhoria na documentação do código
  2. Bidentificação precoce de vulnerabilidades de segurança
  3. Credução do tempo de desenvolvimento
  4. Daumento da cobertura de testes funcionais
Revelar gabarito e comentário

GabaritoB — identificação precoce de vulnerabilidades de segurança

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Testes de Segurança (SAST e DAST) em Pipeline CI/CD

Gabarito: letra B. A principal vantagem de integrar testes de segurança estáticos (SAST) e dinâmicos (DAST) em um pipeline de CI/CD é antecipar a detecção de falhas de segurança, aplicando o princípio de shifting left — identificar vulnerabilidades nas fases iniciais do desenvolvimento, antes da produção. As demais alternativas descrevem benefícios não diretamente associados ou secundários.

Alternativa A — ❌ Incorreta

A melhoria na documentação do código não é um objetivo primário de SAST/DAST. Essas ferramentas analisam o código ou a aplicação em execução em busca de vulnerabilidades, e não visam documentar o sistema. A documentação pode ser um subproduto em alguns contextos, mas não a vantagem principal.

Alternativa B — ✅ Correta ⟵ GABARITO

A identificação precoce de vulnerabilidades de segurança é exatamente o benefício central. O SAST analisa o código-fonte estático e o DAST testa a aplicação em execução; quando integrados continuamente no pipeline, permitem que equipes corrijam falhas de segurança logo após a codificação, reduzindo custos e riscos. Esse conceito é conhecido como "deslocamento para a esquerda" (shift left) no ciclo de desenvolvimento.

Alternativa C — ❌ Incorreta

A redução do tempo de desenvolvimento não é, em geral, uma consequência direta. Embora a automação de testes possa acelerar algumas etapas, a introdução de SAST/DAST tende a adicionar etapas de verificação que, a princípio, podem até aumentar o tempo total. O benefício é qualitativo (segurança), não de velocidade. Quando há redução de tempo, é indireta, por evitar correções tardias.

Alternativa D — ❌ Incorreta

O aumento da cobertura de testes funcionais não é o foco. SAST e DAST são testes de segurança, não funcionais. Testes funcionais verificam se o sistema atende aos requisitos de negócio; já os de segurança buscam vulnerabilidades. Embora possam coexistir, a vantagem principal não é aumentar a cobertura funcional.

PEGA ESSA DICA!

Em provas, associe SAST/DAST diretamente a "segurança" e "antecipação de vulnerabilidades". A expressão "identificação precoce" é a marca registrada da integração contínua de segurança (DevSecOps).

Gabarito: letra B

Link permanente: /questoes/ce185247