Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg077097
Banca
FGV
Órgão
CGM de Belo Horizonte - MG
Ano
2024
Nível
Superior
Cargo
Auditor Interno - Ciência da Computação - Manhã
O projeto Web Security Testing Guide (WSTG), da Open Worldwide Application Security Project (OWASP), na versão 4.2, mostra que a aplicação de boas práticas de programação podem resultar em códigos seguros.Considerando as melhores práticas de programação segura e revisão de código, assinale a afirmativa correta.
  1. AOs testes de segurança devem ser realizados somente nas fases iniciais do projeto e são fundamentais na detecção de vulnerabilidades, assim que elas são introduzidas.
  2. BA majoritária posição de especialistas em segurança cibernética concorda que não há substituto para a verificação manual, focada em problemas de segurança, do código-fonte de um aplicativo web.
  3. CO principal objetivo dos testes de segurança, no ponto de vista do desenvolvedor, é identificar o número de defeitos que pode fornecer a medida da vulnerabilidade do software, em conformidade com o Sistema de Métricas de Vulnerabilidades Comuns (CVSS, Common Vulnerability Scoring System), um padrão mantido pelo Fórum de Equipes de Resposta a Incidentes e Segurança (FIRST, Forum of Incident Response and Security Teams).
  4. DA melhora do Ciclo de Vida de Desenvolvimento de Software (SDLC), incluindo segurança somente nas fases finais do projeto, é um dos melhores métodos para evitar que bugs de segurança apareçam em aplicativos já em ambiente de produção.
Revelar gabarito e comentário

GabaritoB — A majoritária posição de especialistas em segurança cibernética concorda que não há substituto para a verificação manual, focada em problemas de segurança, do código-fonte de um aplicativo web.

Link permanente: /questoes/fg077097