Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2025
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- fg104525
- Banca
- FGV
- Órgão
- AL-AM
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Legislativo - Analista de Sistema
O time de DevSecOps está avaliando duas ferramentas de teste de segurança. A Ferramenta A verifica a aplicação em execução, simulando ataques externos através da interface web. A Ferramenta B analisa o código-fonte estaticamente, sem executá-lo, em busca de padrões de código inseguros.A Ferramenta A e a Ferramenta B são exemplos dos seguintes tipos de análise de segurança, respectivamente,
- AInteractive Application Security Testing (IAST) e Software Composition Analysis (SCA).
- BVulnerability Scanning e Penetration Testing.
- CDynamic Application Security Testing (DAST) e Static Application Security Testing (SAST)
- DRuntime Application Self-Protection (RASP) e DAST.
- EAcceptance Testing e Unit Testing.