Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — FGV 2024

Engenharia de SoftwareDesenvolvimento de Software
Código
fg080011
Banca
FGV
Órgão
DNIT
Ano
2024
Nível
Superior
Cargo
Analista Administrativo Tecnologia da Informação
DevOps é a fusão das primeiras letras de duas funções distintas dentro da TI: desenvolvedores (responsáveis por escrever software) e a equipe de operações (responsável por manter a infraestrutura na qual o software é desenvolvido e implantado). Já o DevSecOps, é uma combinação das primeiras letras de “desenvolvimento”, “segurança” e “operações”.A esse respeito, analise os itens a seguir.I. DevSecOps é uma extensão da mudança cultural em direção ao DevOps, incorporando todos dentro da organização, incluindo partes interessadas nos negócios, segurança, arquitetos, proprietários de produtos e engenheiros de desenvolvimento e de operações.II. DevOps é a colaboração de pessoal e processos de desenvolvimento e operações para formar uma única equipe de entrega ágil composta por partes interessadas, clientes, engenheiros e testadores. Essa equipe trabalha em conjunto para fornecer software e infraestrutura em ritmo acelerado por meio de um pipeline automatizado de CI/CD.III. É natural supor que o DevSecOps una engenheiros de requisitos, de dados e de redes com DevOps em uma única equipe. No entanto, a segurança é criada por um grupo multidisciplinar de indivíduos externos à organização, cada um com uma função específica, testar falhas e explorar vulnerabilidades em sistemas e bancos de dados.Está correto o que se afirma em
  1. AI, apenas.
  2. BIII, apenas.
  3. CI, II e III.
  4. DI e II, apenas.
  5. EII e III, apenas.
Revelar gabarito e comentário

GabaritoD — I e II, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DevSecOps e DevOps: conceitos e colaboração

Gabarito: letra D. Apenas os itens I e II estão corretos. O item III erra ao afirmar que a segurança no DevSecOps é feita por equipe externa; na verdade, a segurança é responsabilidade de toda a equipe. A definição de DevOps e DevSecOps apresentada nos itens I e II está alinhada com a literatura da área.

Item I — ✅ Correto

O item descreve corretamente o DevSecOps como uma extensão cultural do DevOps que incorpora segurança de forma transversal a todos os stakeholders, incluindo negócios, segurança, arquitetos, product owners e engenheiros. A responsabilidade pela segurança é compartilhada, e não isolada em uma equipe específica.

Item II — ✅ Correto

A definição de DevOps como colaboração entre desenvolvimento e operações formando uma única equipe ágil, utilizando pipeline automatizado de CI/CD, está correta. O DevOps preza pela automação e integração contínua, acelerando a entrega de software e infraestrutura.

Item III — ❌ Incorreto

O item comete um erro fundamental: afirma que a segurança no DevSecOps é criada por um grupo externo à organização. Na prática, o DevSecOps integra segurança como responsabilidade de todos na equipe, desde o desenvolvimento até as operações. Não há uma equipe externa responsável pela segurança; a segurança é incorporada em cada fase do ciclo de vida, com práticas como SAST, DAST e análise de vulnerabilidades realizadas pela própria equipe.

NÃO CAIA NESSA!

O item III explora o equívoco comum de que a segurança seria tarefa de uma equipe externa especializada. No DevSecOps, a segurança é compartilhada e integrada ao pipeline — todos são responsáveis.

Característica

DevOps

DevSecOps

Foco principal

Colaboração Dev+Ops, automação, CI/CD

Segurança integrada ao ciclo de vida

Responsabilidade pela segurança

Não explícita (tradicionalmente separada)

De toda a equipe

Cultura

Quebra de silos entre Dev e Ops

Extensão da cultura DevOps com segurança

Corretos: I e II, apenas — alternativa D.

Link permanente: /questoes/fg080011