Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2026
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- gp007225
- Banca
- FGV
- Órgão
- TJ-SC
- Ano
- 2026
- Cargo
- Analista de Sistemas
Uma aplicação em produção foi comprometida por meio daexploração de uma biblioteca com CVE conhecido, que permiteexecução remota de código. O pipeline da aplicação possui SAST durante a fase dedesenvolvimento, DAST em ambiente de homologação e, ainda,possui monitoramento em produção. Após investigação, verificouse que a vulnerabilidade estava em uma dependência indireta, nãohouve alerta durante o pipeline e a exploração ocorreuimediatamente após o deploy. Com base nesse contexto, assinale a afirmativa que explicacorretamente a falha de detecção.
- AAusência de análise de composição de software (SCA) nopipeline para identificação de vulnerabilidades emdependências transitivas.
- BLimitação do SAST na análise de fluxos dinâmicos de execuçãoda aplicação.
- CDependência do DAST de cobertura de testes paraidentificação de vulnerabilidades exploráveis.
- DNatureza reativa do monitoramento em produção, voltada àdetecção pós-exploração.
- EAusência de testes funcionais capazes de exercitar cenários defalha na aplicação.