Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
gp007225
Banca
FGV
Órgão
TJ-SC
Ano
2026
Cargo
Analista de Sistemas
Uma aplicação em produção foi comprometida por meio daexploração de uma biblioteca com CVE conhecido, que permiteexecução remota de código. O pipeline da aplicação possui SAST durante a fase dedesenvolvimento, DAST em ambiente de homologação e, ainda,possui monitoramento em produção. Após investigação, verificouse que a vulnerabilidade estava em uma dependência indireta, nãohouve alerta durante o pipeline e a exploração ocorreuimediatamente após o deploy. Com base nesse contexto, assinale a afirmativa que explicacorretamente a falha de detecção.
  1. AAusência de análise de composição de software (SCA) nopipeline para identificação de vulnerabilidades emdependências transitivas.
  2. BLimitação do SAST na análise de fluxos dinâmicos de execuçãoda aplicação.
  3. CDependência do DAST de cobertura de testes paraidentificação de vulnerabilidades exploráveis.
  4. DNatureza reativa do monitoramento em produção, voltada àdetecção pós-exploração.
  5. EAusência de testes funcionais capazes de exercitar cenários defalha na aplicação.
Revelar gabarito e comentário

GabaritoA — Ausência de análise de composição de software (SCA) no pipeline para identificação de vulnerabilidades em dependências transitivas.

Link permanente: /questoes/gp007225