Pular para o conteúdo principal

Questão de Engenharia de Software — SonarQube — CESPE / CEBRASPE 2025

Engenharia de SoftwareSonarQube
Código
ce417874
Banca
CESPE / CEBRASPE
Órgão
TCE RS
Ano
2025
Cargo
APE (TCE-RS)

No que se refere ao processo e à estratégia de teste de aplicações web e à ferramenta SonarQube, julgue os itens subsequentes.

 

O SonarQube para IDE, em cenários de falha na identificação da branch local ou na ausência de um repositório Git, utiliza por padrão a branch designada como main no servidor.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SonarQube para IDE: comportamento padrão em cenários de falha de branch

Gabarito: Certo (C). O SonarQube para IDE, quando não consegue identificar a branch local ou quando não há um repositório Git, utiliza por padrão a branch designada como main no servidor. Essa é a configuração padrão da ferramenta, que garante que a análise seja associada a uma branch existente no servidor mesmo em cenários de falha ou ausência de informações de branch.

O SonarQube é uma ferramenta amplamente utilizada para análise estática de código (SAST), que permite identificar vulnerabilidades, bugs e code smells. No contexto de integração contínua e DevOps, ele se integra ao pipeline de desenvolvimento, analisando o código em diferentes branches. O SonarQube para IDE é uma extensão que permite ao desenvolvedor executar análises diretamente na sua IDE, antes mesmo de enviar o código para o repositório.

Quando o desenvolvedor executa uma análise no SonarQube para IDE, a ferramenta tenta identificar a branch local do repositório Git. Em situações em que essa identificação falha — por exemplo, quando o repositório não é um repositório Git ou quando há problemas na configuração — o SonarQube para IDE recorre a um comportamento padrão: ele utiliza a branch main do servidor. Isso garante que a análise seja sempre associada a uma branch válida, evitando erros e permitindo que os resultados sejam corretamente registrados.

Esse comportamento é importante para a consistência das análises, pois garante que, mesmo em cenários adversos, o código seja analisado e os resultados sejam atribuídos a uma branch conhecida. A branch main é a branch principal do projeto, e sua utilização como fallback é uma escolha lógica, pois é a branch que representa o estado estável do código.

A banca explora aqui um detalhe específico da ferramenta, que pode passar despercebido por quem não conhece o comportamento padrão do SonarQube para IDE. A pegadinha está em imaginar que, em caso de falha, a análise seria bloqueada ou que outra branch seria utilizada. No entanto, a ferramenta foi projetada para ser resiliente, utilizando a branch main como padrão.

NÃO CAIA NESSA!

A banca testa se você conhece o comportamento padrão do SonarQube para IDE em cenários de falha. Muitos candidatos podem pensar que a análise falharia ou que seria usada a branch atual, mas a ferramenta usa a branch main do servidor como fallback. Lembre-se: o SonarQube prioriza a continuidade da análise, mesmo sem informações precisas da branch local.

Alternativa C — ✅ Certo ⟵ GABARITO

A afirmativa está correta. O SonarQube para IDE, em cenários de falha na identificação da branch local ou na ausência de um repositório Git, utiliza por padrão a branch designada como main no servidor. Esse é o comportamento documentado da ferramenta, que garante que a análise seja associada a uma branch válida mesmo em situações adversas.

Gabarito: Certo (C)

Link permanente: /questoes/ce417874