Questão de Segurança da Informação — DevSecOps — IBFC 2025
- Código
- qa700938
- Banca
- IBFC
- Órgão
- TJ PE
- Ano
- 2025
- Cargo
- TJ ( )
Em um ambiente de desenvolvimento de sistemas de e-commerce, a equipe de DevSecOps está realizando a revisão do código de uma aplicação web legada (Web Legacy) antes de sua migração para a nuvem. Durante essa análise, foram identificadas diversas vulnerabilidades que precisam ser tratadas para garantir a segurança e a conformidade do sistema. Em relação às vulnerabilidades da OWASP e às práticas seguras de desenvolvimento, analise as afirmativas abaixo e dê valores Verdadeiro (V) ou Falso (F).
( ) Um ataque de SQL Injection pode ser explorado mesmo que a aplicação utilize instruções SQL parametrizadas, desde que os parâmetros sejam construídos dinamicamente a partir de entradas não validadas.
( ) Cross-Site Request Forgery (CSRF) ocorre quando um atacante injeta scripts maliciosos em páginas web visualizadas por outros usuários, resultando na execução desses scripts no navegador da vítima.
( ) Vulnerabilidades de Broken Authentication e Session Management são frequentemente mitigadas pela implementação de limites de tentativas de login, mecanismos de captcha e renovação de IDs de sessão após login.
( ) A prática de DevSecOps integra ferramentas de segurança e testes automatizados (como SAST e DAST) nas etapas iniciais e contínuas do ciclo de desenvolvimento de software, não apenas na fase de testes finais.
Assinale a alternativa que apresenta a sequência correta de cima para baixo.
- AV - V - F - V
- BF - V - F - V
- CV - F - V - V
- DV - F - F - V