Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — FCC 2023

Engenharia de SoftwareDesenvolvimento de Software
Código
fc069842
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2023
Nível
Médio
Cargo
Técnico Judiciário - Área de Apoio Especializado - Especialidade Tecnologia da Informação
Um Técnico está em um grupo de discussão sobre as atividades de segurança individuais que devem ser realizadas para haver conformidade com os processos do Security Development Lifecycle (SDL). Como no ambiente de desenvolvimento há um risco de segurança significativo, o grupo está discutindo a atividade de Threat Modeling, que faz parte da fase de
  1. AImplementation.
  2. BVerification.
  3. CDesign.
  4. DRequirements.
  5. ERelease.
Revelar gabarito e comentário

GabaritoC — Design.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança no Ciclo de Desenvolvimento (SDL)

Gabarito: letra C. A modelagem de ameaças (Threat Modeling) é uma atividade da fase de Design (projeto) do Security Development Lifecycle (SDL), onde se identificam e mitigam riscos de segurança na arquitetura do software. Nas demais fases, outras práticas de segurança são executadas.

  1. 1Training
  2. 2Requirements
  3. 3[+] Design (Threat Modeling)
  4. 4Implementation
  5. 5Verification
  6. 6Release
  7. 7Response
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A fase de Implementation (implementação) foca em codificação segura, uso de ferramentas de análise estática e revisões de código, não na modelagem de ameaças.

Alternativa B — ❌ Incorreta

Na fase de Verification (verificação), realizam-se testes de segurança (pentests, revisões de segurança) e validação de requisitos; a modelagem de ameaças já foi feita antes.

Alternativa C — ✅ Correta ⟵ GABARITO

A fase de Design é onde se realiza a modelagem de ameaças, analisando a arquitetura do sistema para identificar possíveis vulnerabilidades e definir contramedidas.

Alternativa D — ❌ Incorreta

A fase de Requirements (requisitos) levanta os requisitos funcionais e de segurança, mas a modelagem de ameaças é uma atividade posterior, de projeto.

Alternativa E — ❌ Incorreta

A fase de Release (liberação) envolve a preparação final do software para implantação, incluindo revisão de segurança final; a modelagem de ameaças não cabe aqui.

PEGA ESSA DICA!

No SDL, as fases são: Training, Requirements, Design, Implementation, Verification, Release, Response. A modelagem de ameaças ocorre na fase de Design — memorize essa associação para questões similares.

Link permanente: /questoes/fc069842