Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- ce195253
- Banca
- CESPE / CEBRASPE
- Órgão
- BANRISUL
- Ano
- 2025
- Nível
- Superior
- Cargo
- Técnico em Tecnologia da Informação II - Tecnologia: Segurança, Infra e Operação
No DevSecOps, diversas ferramentas são utilizadas para a segurança do software durante todo o ciclo de desenvolvimento. Uma das práticas dessa abordagem consiste na
- Aeliminação da necessidade de auditorias de segurança, pois os testes automatizados garantem a proteção do software.
- Bseparação entre desenvolvimento e segurança, que permite que cada equipe trabalhe de forma independente.
- Cintegração de testes de segurança automatizados no pipeline de CI/CD, para garantir a detecção precoce de vulnerabilidades.
- Drealização de testes de segurança restrita à fase final do desenvolvimento para evitar impacto na produtividade.
- Eimplementação de segurança manual, sem o uso de automação, para garantir maior controle sobre os processos.