Questão de Engenharia de Software — Desenvolvimento de Software — FGV 2024
Engenharia de Software›Desenvolvimento de Software
Código
fg093789
Banca
FGV
Órgão
SES-MT
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas – Administrador de Banco de Dados; Infraestrutura; O&M
Com relação à segurança no desenvolvimento de programação e revisão de código, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.( ) O ciclo de vida de desenvolvimento de software (SDLC) pode ser aperfeiçoado pelo uso do framework de desenvolvimento de software seguro (Secure Software Development Framework, SSDF), do NIST Cybersecurity, podendo ser usado por organizações de qualquer setor ou comunidade, independentemente do tamanho ou da sofisticação da segurança cibernética, bem como podendo ser usado para qualquer tipo de desenvolvimento de software, independentemente da tecnologia, plataforma, linguagem de programação ou ambiente operacional.( )O uso do Secure Coding Practices Checklist, do Developer Guide e do Offensive Web Testing Framework (OWTF), da Open Web Application Security Project (OWASP), proporciona melhores práticas de programação segura e revisão de código.( ) O uso do Web Security Testing Guide (WSTG) em conjunto com o Web Application Penetration Checklist , ambos da OWASP, proporcionam a identificação dos mais adequados controles de segurança que devem ser executados, de acordo com as informações do OWASP TOP 10 e WSTG.As afirmativas são, respectivamente,
AF, V e F.
BF, F e V.
CV, F e V.
DV, V e V.
Revelar gabarito e comentário▾
GabaritoD — V, V e V.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança no desenvolvimento de software: frameworks NIST e OWASP
Gabarito: D (V, V, V). Todas as três afirmativas apresentadas estão corretas, pois descrevem com precisão a aplicabilidade de frameworks e guias de segurança amplamente reconhecidos no mercado: o SSDF do NIST e diversos recursos da OWASP. A banca FGV testa o conhecimento sobre ferramentas de segurança no ciclo de desenvolvimento.
A questão aborda a incorporação de práticas de segurança no SDLC, utilizando frameworks consolidados. Vamos analisar cada item:
Primeira afirmativa — ✅ Verdadeira
O Secure Software Development Framework (SSDF) do NIST (publicação especial 800-218) é um framework genérico que pode ser integrado a qualquer SDLC, independentemente do porte da organização, tecnologia ou linguagem. Ele oferece práticas recomendadas para incorporar segurança em todas as fases do desenvolvimento. A afirmativa reflete exatamente esse propósito.
Segunda afirmativa — ✅ Verdadeira
A OWASP mantém diversos recursos que promovem programação segura e revisão de código. O Secure Coding Practices Checklist é um guia de boas práticas, o Developer Guide orienta desenvolvedores sobre segurança, e o Offensive Web Testing Framework (OWTF) é uma ferramenta de testes ofensivos que auxilia na identificação de vulnerabilidades. Juntos, esses materiais contribuem para a melhoria da segurança durante o desenvolvimento e a revisão.
Terceira afirmativa — ✅ Verdadeira
O Web Security Testing Guide (WSTG) é o principal guia da OWASP para teste de segurança em aplicações web, acompanhado do Web Application Penetration Checklist. Ao utilizá-los em conjunto com o OWASP Top 10 (lista dos riscos mais críticos), é possível identificar os controles de segurança mais adequados a cada contexto. A afirmativa descreve corretamente essa sinergia.