Questão de Engenharia de Software — Desenvolvimento de Software — FCC 2023
Engenharia de Software›Desenvolvimento de Software
Código
fc069838
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2023
Nível
Médio
Cargo
Técnico Judiciário - Área de Apoio Especializado - Especialidade Tecnologia da Informação
Com relação à codificação segura, a norma ABNT NBR IS0/1EC 27002:2022 recomenda que, durante a codificação, seja considerada a
Autilização de técnicas seguras de programação, como programação em duplas, refactoring, revisão por pares, iterações de segurança e desenvolvimento orientado por testes.
Beliminação de técnicas estruturadas de programação, como estruturas de repetição e sub-rotinas.
Cutilização de técnicas de design que incluam o uso de senhas no código fonte, serviços web não autenticados etc.
Dvalidação de campos de formulários no cliente, liberando o servidor para processamentos mais pesados relacionados às regras de negócio.
Eutilização de padrões de projeto e frameworks utilizando como critério principal o potencial de reduzir o tempo de desenvolvimento.
Revelar gabarito e comentário▾
GabaritoA — utilização de técnicas seguras de programação, como programação em duplas, refactoring, revisão por pares, iterações de segurança e desenvolvimento orientado por testes.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Codificação segura na ABNT NBR ISO/IEC 27002:2022
Gabarito: letra A. A norma recomenda a adoção de técnicas seguras de programação, como programação em duplas, refactoring, revisão por pares, iterações de segurança e desenvolvimento orientado por testes (TDD). Essas práticas reduzem vulnerabilidades e melhoram a qualidade do código, sendo diretrizes típicas da gestão de segurança da informação.
A banca testa o conhecimento das recomendações básicas da ISO 27002 para o processo de codificação segura. Embora o texto literal da norma não esteja disponível, o conteúdo das alternativas permite identificar a única opção coerente com boas práticas de segurança.
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa lista técnicas reconhecidas de segurança e qualidade: programação em duplas, refactoring, revisão por pares, iterações de segurança e TDD. Todas contribuem para prevenir falhas e são recomendadas em guias de desenvolvimento seguro, como os da OWASP e da própria ISO 27002.
Alternativa B — ❌ Incorreta
Eliminar técnicas estruturadas como estruturas de repetição e sub-rotinas é absurdo do ponto de vista técnico e não consta em nenhuma norma de segurança. Pelo contrário, a boa estruturação do código é essencial para a segurança.
Alternativa C — ❌ Incorreta
Incluir senhas no código-fonte e usar serviços web não autenticados são práticas notoriamente inseguras. A ISO 27002 orienta exatamente o oposto: evitar hardcoding de credenciais e exigir autenticação robusta.
Alternativa D — ❌ Incorreta
Validar campos apenas no lado do cliente é insuficiente. A segurança exige validação também no servidor, e a norma não libera o servidor desse processamento; pelo contrário, recomenda validação em múltiplas camadas.
Alternativa E — ❌ Incorreta
Priorizar padrões e frameworks apenas pela redução do tempo de desenvolvimento é arriscado. A ISO 27002 enfatiza a segurança como critério principal, não a velocidade.
PEGA ESSA DICA!
Para questões sobre ISO 27002, lembre-se de que a norma foca em boas práticas de segurança da informação. Em codificação segura, descarte alternativas que envolvam eliminação de boas práticas, validação exclusiva no cliente, exposição de credenciais ou priorização de velocidade sobre segurança.