Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2024

Engenharia de SoftwareDesenvolvimento de Software
Código
ce186277
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análises de Sistemas de Informação
No SDL (Security Development Lifecycle), a modelagem de ameaças é uma prática que ajuda a identificar e avaliar possíveis ameaças ao sistema durante a fase de design do software.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Security Development Lifecycle (SDL)

Gabarito: Certo. A modelagem de ameaças (threat modeling) é uma prática central do SDL e é realizada durante a fase de design (projeto) do software, com o objetivo de identificar, categorizar e priorizar ameaças potenciais antes que o código seja escrito. Essa atividade permite mitigar riscos de segurança ainda na concepção do sistema, reduzindo custos e vulnerabilidades.

O SDL, proposto pela Microsoft, estrutura o desenvolvimento em fases: requisitos, design, implementação, verificação, lançamento e resposta. Na fase de design, a modelagem de ameaças utiliza técnicas como STRIDE (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege) para avaliar cada componente e fluxo de dados. Portanto, a afirmação está correta.

  1. 1Requisitos
  2. 2Design
  3. 3Implementação
  4. 4Verificação
  5. 5Lançamento
  6. 6Resposta
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

Em provas, lembre-se de que a modelagem de ameaças no SDL ocorre no design, não na implementação ou nos testes. Essa é uma pegadinha comum.

Gabarito: Certo.

Link permanente: /questoes/ce186277