Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg106587
Banca
FGV
Órgão
CGE-SP
Ano
2025
Nível
Superior
Cargo
Auditor Estadual de Controle - Tecnologia da Informação - tarde
Em um ambiente que adota a cultura DevSecOps, a segurança é integrada em todas as fases do Secure SDLC.Um engenheiro de segurança está automatizando ferramentas para identificar vulnerabilidades. Ele usa uma ferramenta que analisa o código-fonte ou binário sem executá-lo, focando em erros de programação segura e falhas de design, e outra que interage com a aplicação em execução (ambiente de staging ou teste) para encontrar vulnerabilidades como XSS ou SQL Injection.Assinale a opção que apresenta o termo que define, respectivamente, a análise de segurança que opera sem executar o código-fonte ou binário (focando em padrões inseguros) e a análise de segurança que opera interagindo com a aplicação em tempo de execução.
  1. AAnálise Manual (MR) e Análise Estática de Código (SAST).
  2. BAnálise Dinâmica de Código (DAST) e Penetration Testing.
  3. CAnálise Estática de Código (SAST) e Análise Dinâmica de Código (DAST).
  4. DAnálise de Composição de Software (SCA) e Análise Estática de Código (SAST).
  5. EAnálise Dinâmica de Código (DAST) e Análise de Composição de Software (SCA).
Revelar gabarito e comentário

GabaritoC — Análise Estática de Código (SAST) e Análise Dinâmica de Código (DAST).

Link permanente: /questoes/fg106587