Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — FCC 2022

Engenharia de SoftwareDesenvolvimento de Software
Código
fc066832
Banca
FCC
Órgão
TRT - 4ª REGIÃO (RS)
Ano
2022
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Tecnologia da Informação
O NIST Secure Software Development Framework (SSDF) versão 1.1 define práticas recomendadas fundamentais para o desenvolvimento de software seguro e organiza estas práticas em quatro grupos: Preparar a Organização (PO), Proteger o Software (PS), Produzir Software Bem Protegido (PW) e
  1. AResponder a Vulnerabilidades (RV).
  2. BRevisar o Projeto de Software (RD).
  3. CVerificar a Conformidade do Software (VP).
  4. DVerificar os Requisitos de Segurança (VS).
  5. EMitigar os Riscos de Segurança (MR).
Revelar gabarito e comentário

GabaritoA — Responder a Vulnerabilidades (RV).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NIST Secure Software Development Framework (SSDF) – Grupos de Práticas

Gabarito: letra A. O SSDF v1.1 organiza as práticas em quatro grupos: Preparar a Organização (PO), Proteger o Software (PS), Produzir Software Bem Protegido (PW) e Responder a Vulnerabilidades (RV) – este último é o complemento da frase.

A questão exige a memorização dos quatro grupos definidos pelo NIST, conforme a publicação SP 800-218. O framework é voltado para integrar segurança ao ciclo de vida do desenvolvimento. As siglas PO, PS, PW e RV são a chave para a resposta.

SSDF (SP 800-218)
  • 1PO — Preparar a Organização
  • 2PS — Proteger o Software
  • 3PW — Produzir Software Bem Protegido
  • 4RV — Responder a Vulnerabilidades
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa A completa corretamente a lacuna: Responder a Vulnerabilidades (RV) é o quarto grupo do SSDF. Esse grupo abrange práticas para identificar, analisar e responder a vulnerabilidades encontradas nos softwares desenvolvidos ou em uso.

Alternativa B — ❌ Incorreta

Revisar o Projeto de Software (RD) não é um dos quatro grupos do SSDF. A revisão de projeto faz parte de boas práticas gerais, mas não constitui um grupo nomeado no framework.

Alternativa C — ❌ Incorreta

Verificar a Conformidade do Software (VP) não existe como grupo no SSDF. Embora verificação e conformidade sejam atividades importantes, o framework não as eleva à categoria de grupo principal.

Alternativa D — ❌ Incorreta

Verificar os Requisitos de Segurança (VS) também não é um grupo do SSDF. Requisitos de segurança são tratados de forma transversal, especialmente no grupo Preparar a Organização (PO) e Proteger o Software (PS).

Alternativa E — ❌ Incorreta

Mitigar os Riscos de Segurança (MR) é um conceito amplo, mas não corresponde a nenhum dos quatro grupos. O grupo Responder a Vulnerabilidades (RV) inclui a mitigação, mas o nome exato é RV.

PEGA ESSA DICA!

Para decorar os quatro grupos do SSDF, associe as siglas a uma sequência lógica: antes de desenvolver (PO), durante o desenvolvimento (PS e PW) e depois (RV). Treine com flashcards.

Gabarito: letra A.

Link permanente: /questoes/fc066832