Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2026

Engenharia de SoftwareDesenvolvimento de Software
Código
ce229789
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
Em relação a GitHub Actions, Grafana e DevSecOps, julgue o item subsecutivo.No DevSecOps, a execução de varreduras automatizadas de segurança é premissa fundamental do pipeline de desenvolvimento e deve ocorrer de forma integrada e contínua ao longo de todo o ciclo de entrega.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DevSecOps: varreduras automatizadas de segurança

✅ CERTO. A afirmação está correta. O DevSecOps integra a segurança como responsabilidade compartilhada em todo o ciclo de vida do software, automatizando verificações de segurança (como SAST, DAST, análise de dependências) de forma contínua ao longo do pipeline de CI/CD.

O DevSecOps (Development, Security, Operations) é uma extensão do DevOps que incorpora a segurança desde o início do desenvolvimento — prática conhecida como shift left. Isso significa que varreduras automatizadas de segurança não são um evento isolado no final, mas sim uma premissa fundamental presente em todas as etapas: planejamento, codificação, build, teste, implantação e monitoramento.

O conteúdo de apoio sobre DevSecOps destaca que a automação de segurança inclui análises de código automatizadas (SAST), testes dinâmicos (DAST), gestão de dependências seguras e compliance automático, garantindo que vulnerabilidades sejam detectadas cedo. Além disso, menciona varredura de dependências e verificações de integridade como práticas contínuas. Portanto, a afirmação está plenamente alinhada com o conceito de DevSecOps.

  1. 1PlanejamentoSegurança como requisito
  2. 2CodificaçãoSAST (análise estática)
  3. 3BuildAnálise de dependências
  4. 4TesteDAST (teste dinâmico)
  5. 5ImplantaçãoVerificação de compliance
  6. 6MonitoramentoDetecção contínua
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Lembre-se: no DevSecOps, segurança não é uma fase separada nem um gargalo; ela é automatizada e integrada ao pipeline. Questões assim frequentemente cobram o princípio do shift left e a automação contínua.

CERTO

Link permanente: /questoes/ce229789