Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg133881
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
A empresa Beta, que trabalha com soluções para o setor educacional, está migrando seus sistemas para a nuvem e adotando práticas DevSecOps para garantir segurança desde o desenvolvimento até a operação. Durante uma reunião de planejamento, o CTO (Chief Technology Officer) da empresa Beta propôs integrar ferramentas de segurança diretamente no pipeline de CI/CD.Com base nas práticas DevSecOps, a ação alinhada com o modelo a ser implementada pela empresa Beta é:
  1. Arealizar testes de segurança apenas após a aplicação estar em produção;
  2. Bdelegar a responsabilidade de segurança exclusivamente à equipe de operações;
  3. Cutilizar scripts manuais para validar segurança após cada ciclo de desenvolvimento;
  4. Dintegrar ferramentas de análise de vulnerabilidades no pipeline de integração contínua;
  5. Epriorizar velocidade de entrega sobre validações de segurança em ambientes de teste.
Revelar gabarito e comentário

GabaritoD — integrar ferramentas de análise de vulnerabilidades no pipeline de integração contínua;

Link permanente: /questoes/fg133881