Pular para o conteúdo principal

Questão de Engenharia de Software — Geral — CESPE / CEBRASPE 2025

Engenharia de SoftwareGeral
Código
ce217102
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Especialidade: Análise de Sistemas
A respeito do desenvolvimento de software seguro, julgue o item a seguir.Na prática “Produzir Software Bem Protegido” do SSDF (secure software development framework), o NIST incentiva o reúso de credenciais de autenticação entre diferentes ambientes de desenvolvimento para facilitar o acesso dos desenvolvedores e agilizar o processo de integração contínua.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Desenvolvimento de software seguro – SSDF

Gabarito: ERRADO. A afirmação é falsa porque o SSDF (Secure Software Development Framework) do NIST não incentiva o reúso de credenciais de autenticação entre ambientes de desenvolvimento; ao contrário, as práticas de "Produzir Software Bem Protegido" visam justamente proteger credenciais e segredos, adotando princípios como menor privilégio e segregação de ambientes.

O item tenta fazer o candidato acreditar que reutilizar credenciais agiliza a integração contínua, mas essa prática compromete gravemente a segurança. O NIST SSDF orienta que cada ambiente (desenvolvimento, teste, produção) tenha suas próprias credenciais e que estas sejam gerenciadas de forma segura, nunca compartilhadas ou reutilizadas.

ERRADO. A prática correta é utilizar credenciais distintas e isoladas para cada ambiente, seguindo o princípio da segurança por camadas.

Link permanente: /questoes/ce217102