Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2025

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce195252
Banca
CESPE / CEBRASPE
Órgão
BANRISUL
Ano
2025
Nível
Superior
Cargo
Técnico em Tecnologia da Informação II - Tecnologia: Segurança, Infra e Operação
Uma das estratégias avançadas do DevSecOps para a garantia da segurança do software em ambientes de nuvem é a implementação de
  1. Atestes de segurança limitados à fase de implantação, para que o software esteja protegido antes de ser disponibilizado.
  2. Bmonitoramento de segurança em servidores locais, que torna desnecessária a análise em ambientes de nuvem.
  3. Csegurança como código (security as code), que permite que políticas de segurança sejam definidas e aplicadas automaticamente no ambiente de desenvolvimento.
  4. Drestrição do acesso ao código-fonte para a equipe de segurança, para maior proteção contra ataques externos.
  5. Efirewalls para proteger as aplicações em nuvem, que torna desnecessárias outras medidas de segurança.
Revelar gabarito e comentário

GabaritoC — segurança como código (security as code), que permite que políticas de segurança sejam definidas e aplicadas automaticamente no ambiente de desenvolvimento.

Link permanente: /questoes/ce195252