Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce195253
Banca
CESPE / CEBRASPE
Órgão
BANRISUL
Ano
2025
Nível
Superior
Cargo
Técnico em Tecnologia da Informação II - Tecnologia: Segurança, Infra e Operação
No DevSecOps, diversas ferramentas são utilizadas para a segurança do software durante todo o ciclo de desenvolvimento. Uma das práticas dessa abordagem consiste na
  1. Aeliminação da necessidade de auditorias de segurança, pois os testes automatizados garantem a proteção do software.
  2. Bseparação entre desenvolvimento e segurança, que permite que cada equipe trabalhe de forma independente.
  3. Cintegração de testes de segurança automatizados no pipeline de CI/CD, para garantir a detecção precoce de vulnerabilidades.
  4. Drealização de testes de segurança restrita à fase final do desenvolvimento para evitar impacto na produtividade.
  5. Eimplementação de segurança manual, sem o uso de automação, para garantir maior controle sobre os processos.
Revelar gabarito e comentário

GabaritoC — integração de testes de segurança automatizados no pipeline de CI/CD, para garantir a detecção precoce de vulnerabilidades.

Link permanente: /questoes/ce195253