Pular para o conteúdo principal

Questão de Arquitetura de Software — Ciclo de Vida — FCPC 2025

Arquitetura de SoftwareCiclo de Vida
Código
qg456709
Banca
FCPC
Órgão
UFC
Ano
2025
Nível
Superior
Cargo
Analista de Tecnologia da Informação / Área: Arquitetura e Desenvolvimento de Sistemas – Back-End
Sobre o Ciclo de Vida de Desenvolvimento Seguro (SDL – Security Development Lifecycle), qual das alternativas abaixo descreve corretamente o processo do SDL?
  1. AO SDL divide-se em quatro fases principais (requisitos, design, implementação e lançamento).
  2. BO SDL divide-se em cinco fases principais (requisitos, design, implementação, testes e lançamento).
  3. CO SDL divide-se em cinco fases principais (requisitos, design, implementação, verificação e lançamento).
  4. DO SDL divide-se em seis fases principais (requisitos, design, implementação, verificação, testes e lançamento).
Revelar gabarito e comentário

GabaritoC — O SDL divide-se em cinco fases principais (requisitos, design, implementação, verificação e lançamento).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Security Development Lifecycle (SDL)

Gabarito: letra C. O SDL (Security Development Lifecycle) é composto por cinco fases principais: requisitos, design, implementação, verificação e lançamento. A fase de verificação (verification) é uma etapa distinta, que inclui modelagem de ameaças e análise estática, diferenciando-se de "testes" (que é uma atividade mais restrita). As alternativas que substituem ou omitem essa fase estão incorretas.

A banca testa o conhecimento das fases do SDL conforme a abordagem da Microsoft, que prioriza a integração da segurança desde o início do ciclo de desenvolvimento.

  1. 1Requisitos
  2. 2Design
  3. 3Implementação
  4. 4Verificação
  5. 5Lançamento
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Apresenta apenas quatro fases (requisitos, design, implementação e lançamento), omitindo a importante fase de verificação, essencial para identificar vulnerabilidades na arquitetura antes da codificação.

Alternativa B — ❌ Incorreta

Embora tenha cinco fases, substitui "verificação" por "testes". No SDL, a verificação antecede o lançamento e engloba práticas como modelagem de ameaças e análise estática de código; já os testes são uma atividade que pode estar presente em várias fases, mas não é uma fase principal do modelo.

Alternativa C — ✅ Correta ⟵ GABARITO

Corresponde exatamente às fases principais do SDL: requisitos, design, implementação, verificação e lançamento. Essas fases garantem que a segurança seja considerada em cada etapa do desenvolvimento, seguindo o princípio de "Shift Left".

Alternativa D — ❌ Incorreta

Acrescenta uma sexta fase (testes) além da verificação, tornando o processo com seis fases. O modelo padrão do SDL não inclui testes como fase separada; a verificação já cobre as atividades de validação de segurança.

NÃO CAIA NESSA!

A banca troca o termo "verificação" por "testes" na alternativa B, levando o candidato a confundir uma fase específica do SDL com uma atividade genérica. Lembre-se: verificação é a fase que trata da análise de ameaças e revisão de segurança, enquanto testes são uma prática que pode ocorrer em várias etapas.

Gabarito: letra C

Link permanente: /questoes/qg456709