Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2025

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce195556
Banca
CESPE / CEBRASPE
Órgão
BDMG
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
Julgue o próximo item, relativos a ferramentas e soluções para DevOps, DevSecOps e Docker. Na fase de compilação do ciclo de vida do DevSecOps, os desenvolvedores, os operadores de aplicativos e as equipes de operadores de cluster trabalham juntos para estabelecer controles de segurança para os pipelines de implantação contínua (CD), a fim de construir código seguro no ambiente de produção.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Fases do DevSecOps

❌ ERRADO. A afirmativa está incorreta porque, no ciclo de vida DevSecOps, os controles de segurança para os pipelines de implantação contínua (CD) são estabelecidos nas fases iniciais (planejamento e design, por exemplo), e não exclusivamente na fase de compilação. A fase de compilação (build) concentra-se na construção do código e na verificação de segurança de dependências, mas a definição das políticas e configurações dos pipelines de CD ocorre antes, durante as etapas de planejamento e configuração do ambiente.

No DevSecOps, a segurança é integrada em todo o ciclo: planejamento, codificação, compilação, teste, implantação e monitoramento. A descrição dada confunde o escopo da fase de compilação ao atribuir a ela a responsabilidade de "estabelecer controles de segurança para os pipelines de CD", o que é uma atividade típica das fases de design e configuração. Portanto, a assertiva está errada.

  1. 1Planejamento/DesignControles de segurança dos pipelines CD
  2. 2Codificação
  3. 3Compilação (Build)Construção do código e verificação de dependências
  4. 4Teste
  5. 5Implantação
  6. 6Monitoramento
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: E (Errado).

Link permanente: /questoes/ce195556