Questão de Arquitetura de Software — Ciclo de Vida — FCPC 2025
Arquitetura de Software›Ciclo de Vida
Código
qg456709
Banca
FCPC
Órgão
UFC
Ano
2025
Nível
Superior
Cargo
Analista de Tecnologia da Informação / Área: Arquitetura e Desenvolvimento de Sistemas – Back-End
Sobre o Ciclo de Vida de Desenvolvimento Seguro (SDL – Security Development Lifecycle), qual das alternativas abaixo descreve corretamente o processo do SDL?
AO SDL divide-se em quatro fases principais (requisitos, design, implementação e lançamento).
BO SDL divide-se em cinco fases principais (requisitos, design, implementação, testes e lançamento).
CO SDL divide-se em cinco fases principais (requisitos, design, implementação, verificação e lançamento).
DO SDL divide-se em seis fases principais (requisitos, design, implementação, verificação, testes e lançamento).
Revelar gabarito e comentário▾
GabaritoC — O SDL divide-se em cinco fases principais (requisitos, design, implementação, verificação e lançamento).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Security Development Lifecycle (SDL)
Gabarito: letra C. O SDL (Security Development Lifecycle) é composto por cinco fases principais: requisitos, design, implementação, verificação e lançamento. A fase de verificação (verification) é uma etapa distinta, que inclui modelagem de ameaças e análise estática, diferenciando-se de "testes" (que é uma atividade mais restrita). As alternativas que substituem ou omitem essa fase estão incorretas.
A banca testa o conhecimento das fases do SDL conforme a abordagem da Microsoft, que prioriza a integração da segurança desde o início do ciclo de desenvolvimento.
1Requisitos
2Design
3Implementação
4Verificação
5Lançamento
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Apresenta apenas quatro fases (requisitos, design, implementação e lançamento), omitindo a importante fase de verificação, essencial para identificar vulnerabilidades na arquitetura antes da codificação.
Alternativa B — ❌ Incorreta
Embora tenha cinco fases, substitui "verificação" por "testes". No SDL, a verificação antecede o lançamento e engloba práticas como modelagem de ameaças e análise estática de código; já os testes são uma atividade que pode estar presente em várias fases, mas não é uma fase principal do modelo.
Alternativa C — ✅ Correta ⟵ GABARITO
Corresponde exatamente às fases principais do SDL: requisitos, design, implementação, verificação e lançamento. Essas fases garantem que a segurança seja considerada em cada etapa do desenvolvimento, seguindo o princípio de "Shift Left".
Alternativa D — ❌ Incorreta
Acrescenta uma sexta fase (testes) além da verificação, tornando o processo com seis fases. O modelo padrão do SDL não inclui testes como fase separada; a verificação já cobre as atividades de validação de segurança.
NÃO CAIA NESSA!
A banca troca o termo "verificação" por "testes" na alternativa B, levando o candidato a confundir uma fase específica do SDL com uma atividade genérica. Lembre-se: verificação é a fase que trata da análise de ameaças e revisão de segurança, enquanto testes são uma prática que pode ocorrer em várias etapas.