Pular para o conteúdo principal

Questão de Segurança da Informação — DevSecOps — IBFC 2025

Segurança da InformaçãoDevSecOps
Código
qa700938
Banca
IBFC
Órgão
TJ PE
Ano
2025
Cargo
TJ ( )

Em um ambiente de desenvolvimento de sistemas de e-commerce, a equipe de DevSecOps está realizando a revisão do código de uma aplicação web legada (Web Legacy) antes de sua migração para a nuvem. Durante essa análise, foram identificadas diversas vulnerabilidades que precisam ser tratadas para garantir a segurança e a conformidade do sistema. Em relação às vulnerabilidades da OWASP e às práticas seguras de desenvolvimento, analise as afirmativas abaixo e dê valores Verdadeiro (V) ou Falso (F).

 

( ) Um ataque de SQL Injection pode ser explorado mesmo que a aplicação utilize instruções SQL parametrizadas, desde que os parâmetros sejam construídos dinamicamente a partir de entradas não validadas.

 

( ) Cross-Site Request Forgery (CSRF) ocorre quando um atacante injeta scripts maliciosos em páginas web visualizadas por outros usuários, resultando na execução desses scripts no navegador da vítima.

 

( ) Vulnerabilidades de Broken Authentication e Session Management são frequentemente mitigadas pela implementação de limites de tentativas de login, mecanismos de captcha e renovação de IDs de sessão após login.

 

( ) A prática de DevSecOps integra ferramentas de segurança e testes automatizados (como SAST e DAST) nas etapas iniciais e contínuas do ciclo de desenvolvimento de software, não apenas na fase de testes finais.

 

Assinale a alternativa que apresenta a sequência correta de cima para baixo.

  1. AV - V - F - V 
  2. BF - V - F - V
  3. CV - F - V - V
  4. DV - F - F - V
Revelar gabarito e comentário

GabaritoC — V - F - V - V

Link permanente: /questoes/qa700938