Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2024

Engenharia de SoftwareDesenvolvimento de Software
Código
ce186276
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análises de Sistemas de Informação
CLASP (Comprehensive, Lightweight Application Security Process) é uma metodologia utilizada exclusivamente na fase de testes do ciclo de vida do desenvolvimento de software, com a finalidade de garantir a segurança das aplicações.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

CLASP (Comprehensive, Lightweight Application Security Process)

❌ ERRADO. O CLASP é uma metodologia que abrange todo o ciclo de vida do desenvolvimento de software, não apenas a fase de testes. A afirmação de que é utilizado exclusivamente nos testes é incorreta, pois o processo inclui atividades desde a definição de requisitos de segurança até a implantação e manutenção.

O CLASP (Comprehensive, Lightweight Application Security Process) foi desenvolvido pelo OWASP como um processo de segurança leve e abrangente, integrando práticas de segurança em todas as fases do desenvolvimento: planejamento, requisitos, design, implementação, testes e implantação. Ele não se restringe à fase de testes, mas sim permeia todo o ciclo de vida.

A banca tenta confundir o candidato ao restringir a abrangência do CLASP, afirmando que é exclusivo da fase de testes. Na realidade, a segurança deve ser considerada desde o início do projeto, e o CLASP fornece diretrizes para isso.

  1. 1Planejamento
  2. 2Requisitos
  3. 3Design
  4. 4Implementação
  5. 5Testes
  6. 6Implantação
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca utiliza o termo "exclusivamente" para limitar o escopo do CLASP, que na verdade é um processo abrangente. Não caia nessa: metodologias de segurança como CLASP, SDL (Security Development Lifecycle) e BSIMM são aplicadas ao longo de todo o desenvolvimento.

Gabarito: ERRADO.

Link permanente: /questoes/ce186276