Assinale a opção que indica o procedimento que garante tanto a qualidade quanto a segurança do código em aplicações web.
AImplementação de Captchas em todas as páginas do aplicativo ignorando a necessidade de revisões de código e testes de penetração.
BUso exclusivo de HTTPS para encriptação de dados sem revisões adicionais de código ou práticas de programação segura.
CAdoção de práticas de programação segura e revisão de código por pares, incluindo testes de segurança específicos como SQL Injection e Cross-Site Scripting (XSS)
DRealização de testes de estresse em servidores de aplicação regularmente, sem realizar testes de segurança específicos ou revisões de código
EConfiança na obfuscação de código como método principal de segurança, evitando testes de penetração sob a premissa de que código difícil de ler é seguro.
Revelar gabarito e comentário▾
GabaritoC — Adoção de práticas de programação segura e revisão de código por pares, incluindo testes de segurança específicos como SQL Injection e Cross-Site Scripting (XSS)
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em aplicações web
Gabarito: letra C. A única alternativa que contempla práticas integradas de qualidade e segurança: adoção de programação segura, revisão de código por pares e testes específicos contra vulnerabilidades como SQL Injection e Cross-Site Scripting (XSS). As demais opções confiam em soluções pontuais e ignoram etapas essenciais.
Alternativa A — ❌ Incorreta
CAPTCHAs ajudam a evitar bots, mas não substituem revisões de código nem testes de penetração. Ignorar essas práticas expõe a aplicação a falhas graves.
Alternativa B — ❌ Incorreta
HTTPS protege os dados em trânsito, mas não corrige vulnerabilidades no código-fonte. Sem revisões e práticas seguras, a aplicação permanece suscetível a ataques.
Alternativa C — ✅ Correta ⟵ GABARITO
Reúne três pilares fundamentais: programação segura (evita introduzir falhas), revisão por pares (identifica erros humanos) e testes de segurança específicos (valida a proteção contra ataques comuns). Essa combinação garante tanto a qualidade quanto a segurança do código.
Alternativa D — ❌ Incorreta
Testes de estresse avaliam desempenho, não segurança. A ausência de testes de segurança e revisão de código deixa a aplicação vulnerável.
Alternativa E — ❌ Incorreta
Ofuscação dificulta a leitura, mas não é um mecanismo de segurança confiável. Código ofuscado pode ser descompilado e ataques como injeção não são impedidos. Testes de penetração continuam necessários.
PEGA ESSA DICA!
Em questões de segurança web, desconfie de opções que elegem uma única medida (CAPTCHA, HTTPS, ofuscação) como suficiente. A abordagem correta sempre combina práticas de codificação segura, revisão e testes específicos.