Questão de Engenharia de Software — SonarQube — CESPE / CEBRASPE 2025
Engenharia de Software›SonarQube
Código
ce417874
Banca
CESPE / CEBRASPE
Órgão
TCE RS
Ano
2025
Cargo
APE (TCE-RS)
No que se refere ao processo e à estratégia de teste de aplicações web e à ferramenta SonarQube, julgue os itens subsequentes.
O SonarQube para IDE, em cenários de falha na identificação da branch local ou na ausência de um repositório Git, utiliza por padrão a branch designada como main no servidor.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SonarQube para IDE: comportamento padrão em cenários de falha de branch
Gabarito: Certo (C). O SonarQube para IDE, quando não consegue identificar a branch local ou quando não há um repositório Git, utiliza por padrão a branch designada como main no servidor. Essa é a configuração padrão da ferramenta, que garante que a análise seja associada a uma branch existente no servidor mesmo em cenários de falha ou ausência de informações de branch.
O SonarQube é uma ferramenta amplamente utilizada para análise estática de código (SAST), que permite identificar vulnerabilidades, bugs e code smells. No contexto de integração contínua e DevOps, ele se integra ao pipeline de desenvolvimento, analisando o código em diferentes branches. O SonarQube para IDE é uma extensão que permite ao desenvolvedor executar análises diretamente na sua IDE, antes mesmo de enviar o código para o repositório.
Quando o desenvolvedor executa uma análise no SonarQube para IDE, a ferramenta tenta identificar a branch local do repositório Git. Em situações em que essa identificação falha — por exemplo, quando o repositório não é um repositório Git ou quando há problemas na configuração — o SonarQube para IDE recorre a um comportamento padrão: ele utiliza a branch main do servidor. Isso garante que a análise seja sempre associada a uma branch válida, evitando erros e permitindo que os resultados sejam corretamente registrados.
Esse comportamento é importante para a consistência das análises, pois garante que, mesmo em cenários adversos, o código seja analisado e os resultados sejam atribuídos a uma branch conhecida. A branch main é a branch principal do projeto, e sua utilização como fallback é uma escolha lógica, pois é a branch que representa o estado estável do código.
A banca explora aqui um detalhe específico da ferramenta, que pode passar despercebido por quem não conhece o comportamento padrão do SonarQube para IDE. A pegadinha está em imaginar que, em caso de falha, a análise seria bloqueada ou que outra branch seria utilizada. No entanto, a ferramenta foi projetada para ser resiliente, utilizando a branch main como padrão.
NÃO CAIA NESSA!
A banca testa se você conhece o comportamento padrão do SonarQube para IDE em cenários de falha. Muitos candidatos podem pensar que a análise falharia ou que seria usada a branch atual, mas a ferramenta usa a branch main do servidor como fallback. Lembre-se: o SonarQube prioriza a continuidade da análise, mesmo sem informações precisas da branch local.
Alternativa C — ✅ Certo ⟵ GABARITO
A afirmativa está correta. O SonarQube para IDE, em cenários de falha na identificação da branch local ou na ausência de um repositório Git, utiliza por padrão a branch designada como main no servidor. Esse é o comportamento documentado da ferramenta, que garante que a análise seja associada a uma branch válida mesmo em situações adversas.