Pular para o conteúdo principal

Questão de Programação — Web — FGV 2024

ProgramaçãoWeb
Código
fg075982
Banca
FGV
Órgão
AL-TO
Ano
2024
Nível
Superior
Cargo
Analista Legislativo - Desenvolvimento de Sistema
Assinale a opção que indica o procedimento que garante tanto a qualidade quanto a segurança do código em aplicações web.
  1. AImplementação de Captchas em todas as páginas do aplicativo ignorando a necessidade de revisões de código e testes de penetração.
  2. BUso exclusivo de HTTPS para encriptação de dados sem revisões adicionais de código ou práticas de programação segura.
  3. CAdoção de práticas de programação segura e revisão de código por pares, incluindo testes de segurança específicos como SQL Injection e Cross-Site Scripting (XSS)
  4. DRealização de testes de estresse em servidores de aplicação regularmente, sem realizar testes de segurança específicos ou revisões de código
  5. EConfiança na obfuscação de código como método principal de segurança, evitando testes de penetração sob a premissa de que código difícil de ler é seguro.
Revelar gabarito e comentário

GabaritoC — Adoção de práticas de programação segura e revisão de código por pares, incluindo testes de segurança específicos como SQL Injection e Cross-Site Scripting (XSS)

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em aplicações web

Gabarito: letra C. A única alternativa que contempla práticas integradas de qualidade e segurança: adoção de programação segura, revisão de código por pares e testes específicos contra vulnerabilidades como SQL Injection e Cross-Site Scripting (XSS). As demais opções confiam em soluções pontuais e ignoram etapas essenciais.

Alternativa A — ❌ Incorreta

CAPTCHAs ajudam a evitar bots, mas não substituem revisões de código nem testes de penetração. Ignorar essas práticas expõe a aplicação a falhas graves.

Alternativa B — ❌ Incorreta

HTTPS protege os dados em trânsito, mas não corrige vulnerabilidades no código-fonte. Sem revisões e práticas seguras, a aplicação permanece suscetível a ataques.

Alternativa C — ✅ Correta ⟵ GABARITO

Reúne três pilares fundamentais: programação segura (evita introduzir falhas), revisão por pares (identifica erros humanos) e testes de segurança específicos (valida a proteção contra ataques comuns). Essa combinação garante tanto a qualidade quanto a segurança do código.

Alternativa D — ❌ Incorreta

Testes de estresse avaliam desempenho, não segurança. A ausência de testes de segurança e revisão de código deixa a aplicação vulnerável.

Alternativa E — ❌ Incorreta

Ofuscação dificulta a leitura, mas não é um mecanismo de segurança confiável. Código ofuscado pode ser descompilado e ataques como injeção não são impedidos. Testes de penetração continuam necessários.

PEGA ESSA DICA!

Em questões de segurança web, desconfie de opções que elegem uma única medida (CAPTCHA, HTTPS, ofuscação) como suficiente. A abordagem correta sempre combina práticas de codificação segura, revisão e testes específicos.

Link permanente: /questoes/fg075982