Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2024

Engenharia de SoftwareDesenvolvimento de Software
Código
ce186278
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análises de Sistemas de Informação
No contexto de Secure Software Development Framework do NIST, a prática de responder a vulnerabilidades (RV) inclui a implementação de processos para identificar, analisar e corrigir vulnerabilidades de segurança em software, mesmo após a sua implantação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Secure Software Development Framework (SSDF) – Prática RV

Gabarito: CERTO. A afirmação está correta porque a prática "Responder a Vulnerabilidades" (RV) do NIST SSDF (SP 800-218) inclui, sim, processos contínuos para identificar, analisar e corrigir vulnerabilidades, tanto durante o desenvolvimento quanto após a implantação do software. O framework estabelece que a segurança não termina com a entrega; é necessário monitorar, receber relatos de vulnerabilidades e aplicar correções ao longo de todo o ciclo de vida.

PEGA ESSA DICA!

O SSDF organiza as práticas em quatro categorias: Preparar o Desenvolvedor (PO), Proteger o Software (PS), Produzir Software Seguro (PW) e Responder a Vulnerabilidades (RV). A RV é a única que trata de atividades pós-implantação, como recebimento de relatos, análise e remediação.

A descrição do enunciado é uma definição fiel da prática RV, não havendo qualquer erro ou exceção. Portanto, item certo.

Link permanente: /questoes/ce186278