Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2025

Segurança da InformaçãoSegurança de sistemas de informação
Código
fg104525
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Superior
Cargo
Analista Legislativo - Analista de Sistema
O time de DevSecOps está avaliando duas ferramentas de teste de segurança. A Ferramenta A verifica a aplicação em execução, simulando ataques externos através da interface web. A Ferramenta B analisa o código-fonte estaticamente, sem executá-lo, em busca de padrões de código inseguros.A Ferramenta A e a Ferramenta B são exemplos dos seguintes tipos de análise de segurança, respectivamente,
  1. AInteractive Application Security Testing (IAST) e Software Composition Analysis (SCA).
  2. BVulnerability Scanning e Penetration Testing.
  3. CDynamic Application Security Testing (DAST) e Static Application Security Testing (SAST)
  4. DRuntime Application Self-Protection (RASP) e DAST.
  5. EAcceptance Testing e Unit Testing.
Revelar gabarito e comentário

GabaritoC — Dynamic Application Security Testing (DAST) e Static Application Security Testing (SAST)

Link permanente: /questoes/fg104525