Pular para o conteúdo principal

Questão de Engenharia de Software — Geral — CESPE / CEBRASPE 2025

Engenharia de SoftwareGeral
Código
ce217103
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Especialidade: Análise de Sistemas
A respeito do desenvolvimento de software seguro, julgue o item a seguir.Os princípios da arquitetura e da governança Zero Trust no SDL incluem a presunção de que o sistema já está comprometido, a verificação explícita da confiança e a concessão do menor privilégio necessário para cada conta de usuário, cada identidade de máquina/serviço e cada componente da aplicação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Zero Trust no SDL

CERTO. O enunciado descreve corretamente os três pilares fundamentais da arquitetura Zero Trust no contexto do Security Development Lifecycle (SDL): (1) presunção de comprometimento (assume breach), (2) verificação explícita de toda requisição (verify explicitly), e (3) concessão do menor privilégio necessário (least privilege) para cada entidade — usuário, máquina/serviço ou componente. Esses princípios formam a base do modelo Zero Trust, que elimina a confiança implícita e exige autenticação e autorização contínuas. Não há erro ou inversão: todos os elementos citados são genuínos e bem aplicados.

Zero Trust no SDL
  • 1Presunção de comprometimento
    • Assume breach
  • 2Verificação explícita
    • Verify explicitly
  • 3Menor privilégio
    • Least privilege
    • Por entidade
      • Usuário
      • Máquina/serviço
      • Componente
LEVEL · soulevel.com.br

Gabarito: CERTO ✅

Link permanente: /questoes/ce217103