Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2025
Segurança da Informação›Segurança de sistemas de informação
Código
ce195556
Banca
CESPE / CEBRASPE
Órgão
BDMG
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
Julgue o próximo item, relativos a ferramentas e soluções para DevOps, DevSecOps e Docker. Na fase de compilação do ciclo de vida do DevSecOps, os desenvolvedores, os operadores de aplicativos e as equipes de operadores de cluster trabalham juntos para estabelecer controles de segurança para os pipelines de implantação contínua (CD), a fim de construir código seguro no ambiente de produção.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Fases do DevSecOps
❌ ERRADO. A afirmativa está incorreta porque, no ciclo de vida DevSecOps, os controles de segurança para os pipelines de implantação contínua (CD) são estabelecidos nas fases iniciais (planejamento e design, por exemplo), e não exclusivamente na fase de compilação. A fase de compilação (build) concentra-se na construção do código e na verificação de segurança de dependências, mas a definição das políticas e configurações dos pipelines de CD ocorre antes, durante as etapas de planejamento e configuração do ambiente.
No DevSecOps, a segurança é integrada em todo o ciclo: planejamento, codificação, compilação, teste, implantação e monitoramento. A descrição dada confunde o escopo da fase de compilação ao atribuir a ela a responsabilidade de "estabelecer controles de segurança para os pipelines de CD", o que é uma atividade típica das fases de design e configuração. Portanto, a assertiva está errada.
1Planejamento/DesignControles de segurança dos pipelines CD
2Codificação
3Compilação (Build)Construção do código e verificação de dependências
4Teste
5Implantação
6Monitoramento
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)