Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2024
Engenharia de Software›Desenvolvimento de Software
Código
ce186278
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análises de Sistemas de Informação
No contexto de Secure Software Development Framework do NIST, a prática de responder a vulnerabilidades (RV) inclui a implementação de processos para identificar, analisar e corrigir vulnerabilidades de segurança em software, mesmo após a sua implantação.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NIST Secure Software Development Framework (SSDF) – Prática RV
Gabarito: CERTO. A afirmação está correta porque a prática "Responder a Vulnerabilidades" (RV) do NIST SSDF (SP 800-218) inclui, sim, processos contínuos para identificar, analisar e corrigir vulnerabilidades, tanto durante o desenvolvimento quanto após a implantação do software. O framework estabelece que a segurança não termina com a entrega; é necessário monitorar, receber relatos de vulnerabilidades e aplicar correções ao longo de todo o ciclo de vida.
PEGA ESSA DICA!
O SSDF organiza as práticas em quatro categorias: Preparar o Desenvolvedor (PO), Proteger o Software (PS), Produzir Software Seguro (PW) e Responder a Vulnerabilidades (RV). A RV é a única que trata de atividades pós-implantação, como recebimento de relatos, análise e remediação.
A descrição do enunciado é uma definição fiel da prática RV, não havendo qualquer erro ou exceção. Portanto, item certo.