Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FUNCERN 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- qg467598
- Banca
- FUNCERN
- Órgão
- IF-PE
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico de Laboratório - Área Tecnologia da Informação
Aplicando os seus conhecimentos em DevOps, um arquiteto de software configura um pipeline CI/CD com o seguinte trecho de um Jenkinsfile (declarative pipeline):
Com base no exposto, a principal vulnerabilidade de segurança ou risco neste código se refere
Com base no exposto, a principal vulnerabilidade de segurança ou risco neste código se refere- Aao timeout de 1 hora ser muito curto para o processo de aprovação.
- Bao comando kubectl que deve ser executado apenas durante a etapa de desenvolvimento.
- Cà aprovação manual (input), que é necessária para a implantação em produção, mas o pipeline não valida se o usuário aprovador possui permissões suficientes.
- Da uma implantação em produção que deve ser feita apenas a partir de uma branch correspondente à implementação de uma dada feature.
- Eao arquivo k8s/prod/ não poder estar no versionamento.