Questão de Engenharia de Software — Geral — CESPE / CEBRASPE 2025
- Código
- ce217102
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-PA
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Judiciário - Especialidade: Análise de Sistemas
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmação é falsa porque o SSDF (Secure Software Development Framework) do NIST não incentiva o reúso de credenciais de autenticação entre ambientes de desenvolvimento; ao contrário, as práticas de "Produzir Software Bem Protegido" visam justamente proteger credenciais e segredos, adotando princípios como menor privilégio e segregação de ambientes.
O item tenta fazer o candidato acreditar que reutilizar credenciais agiliza a integração contínua, mas essa prática compromete gravemente a segurança. O NIST SSDF orienta que cada ambiente (desenvolvimento, teste, produção) tenha suas próprias credenciais e que estas sejam gerenciadas de forma segura, nunca compartilhadas ou reutilizadas.
❌ ERRADO. A prática correta é utilizar credenciais distintas e isoladas para cada ambiente, seguindo o princípio da segurança por camadas.
Link permanente: /questoes/ce217102