Questão de Engenharia de Software — Teste de Software — CESPE / CEBRASPE 2024
Engenharia de Software›Teste de Software
Código
ce185247
Banca
CESPE / CEBRASPE
Órgão
SEBRAE-NACIONAL
Ano
2024
Nível
Superior
Cargo
Analista Técnico II – Desenvolvimento Software
Assinale a opção em que é citada a principal vantagem da integração de testes de segurança (SAST e DAST) no processo de implementação de pipeline de CI/CD.
Amelhoria na documentação do código
Bidentificação precoce de vulnerabilidades de segurança
Credução do tempo de desenvolvimento
Daumento da cobertura de testes funcionais
Revelar gabarito e comentário▾
GabaritoB — identificação precoce de vulnerabilidades de segurança
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Testes de Segurança (SAST e DAST) em Pipeline CI/CD
Gabarito: letra B. A principal vantagem de integrar testes de segurança estáticos (SAST) e dinâmicos (DAST) em um pipeline de CI/CD é antecipar a detecção de falhas de segurança, aplicando o princípio de shifting left — identificar vulnerabilidades nas fases iniciais do desenvolvimento, antes da produção. As demais alternativas descrevem benefícios não diretamente associados ou secundários.
Alternativa A — ❌ Incorreta
A melhoria na documentação do código não é um objetivo primário de SAST/DAST. Essas ferramentas analisam o código ou a aplicação em execução em busca de vulnerabilidades, e não visam documentar o sistema. A documentação pode ser um subproduto em alguns contextos, mas não a vantagem principal.
Alternativa B — ✅ Correta ⟵ GABARITO
A identificação precoce de vulnerabilidades de segurança é exatamente o benefício central. O SAST analisa o código-fonte estático e o DAST testa a aplicação em execução; quando integrados continuamente no pipeline, permitem que equipes corrijam falhas de segurança logo após a codificação, reduzindo custos e riscos. Esse conceito é conhecido como "deslocamento para a esquerda" (shift left) no ciclo de desenvolvimento.
Alternativa C — ❌ Incorreta
A redução do tempo de desenvolvimento não é, em geral, uma consequência direta. Embora a automação de testes possa acelerar algumas etapas, a introdução de SAST/DAST tende a adicionar etapas de verificação que, a princípio, podem até aumentar o tempo total. O benefício é qualitativo (segurança), não de velocidade. Quando há redução de tempo, é indireta, por evitar correções tardias.
Alternativa D — ❌ Incorreta
O aumento da cobertura de testes funcionais não é o foco. SAST e DAST são testes de segurança, não funcionais. Testes funcionais verificam se o sistema atende aos requisitos de negócio; já os de segurança buscam vulnerabilidades. Embora possam coexistir, a vantagem principal não é aumentar a cobertura funcional.
PEGA ESSA DICA!
Em provas, associe SAST/DAST diretamente a "segurança" e "antecipação de vulnerabilidades". A expressão "identificação precoce" é a marca registrada da integração contínua de segurança (DevSecOps).