Questão de Engenharia de Software — Desenvolvimento de Software — FCC 2022
Engenharia de Software›Desenvolvimento de Software
Código
fc066832
Banca
FCC
Órgão
TRT - 4ª REGIÃO (RS)
Ano
2022
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Tecnologia da Informação
O NIST Secure Software Development Framework (SSDF) versão 1.1 define práticas recomendadas fundamentais para o desenvolvimento de software seguro e organiza estas práticas em quatro grupos: Preparar a Organização (PO), Proteger o Software (PS), Produzir Software Bem Protegido (PW) e
AResponder a Vulnerabilidades (RV).
BRevisar o Projeto de Software (RD).
CVerificar a Conformidade do Software (VP).
DVerificar os Requisitos de Segurança (VS).
EMitigar os Riscos de Segurança (MR).
Revelar gabarito e comentário▾
GabaritoA — Responder a Vulnerabilidades (RV).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NIST Secure Software Development Framework (SSDF) – Grupos de Práticas
Gabarito: letra A. O SSDF v1.1 organiza as práticas em quatro grupos: Preparar a Organização (PO), Proteger o Software (PS), Produzir Software Bem Protegido (PW) e Responder a Vulnerabilidades (RV) – este último é o complemento da frase.
A questão exige a memorização dos quatro grupos definidos pelo NIST, conforme a publicação SP 800-218. O framework é voltado para integrar segurança ao ciclo de vida do desenvolvimento. As siglas PO, PS, PW e RV são a chave para a resposta.
SSDF (SP 800-218)
1PO — Preparar a Organização
2PS — Proteger o Software
3PW — Produzir Software Bem Protegido
4RV — Responder a Vulnerabilidades
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa A completa corretamente a lacuna: Responder a Vulnerabilidades (RV) é o quarto grupo do SSDF. Esse grupo abrange práticas para identificar, analisar e responder a vulnerabilidades encontradas nos softwares desenvolvidos ou em uso.
Alternativa B — ❌ Incorreta
Revisar o Projeto de Software (RD) não é um dos quatro grupos do SSDF. A revisão de projeto faz parte de boas práticas gerais, mas não constitui um grupo nomeado no framework.
Alternativa C — ❌ Incorreta
Verificar a Conformidade do Software (VP) não existe como grupo no SSDF. Embora verificação e conformidade sejam atividades importantes, o framework não as eleva à categoria de grupo principal.
Alternativa D — ❌ Incorreta
Verificar os Requisitos de Segurança (VS) também não é um grupo do SSDF. Requisitos de segurança são tratados de forma transversal, especialmente no grupo Preparar a Organização (PO) e Proteger o Software (PS).
Alternativa E — ❌ Incorreta
Mitigar os Riscos de Segurança (MR) é um conceito amplo, mas não corresponde a nenhum dos quatro grupos. O grupo Responder a Vulnerabilidades (RV) inclui a mitigação, mas o nome exato é RV.
PEGA ESSA DICA!
Para decorar os quatro grupos do SSDF, associe as siglas a uma sequência lógica: antes de desenvolver (PO), durante o desenvolvimento (PS e PW) e depois (RV). Treine com flashcards.