Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FUNCERN 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg467598
Banca
FUNCERN
Órgão
IF-PE
Ano
2025
Nível
Médio
Cargo
Técnico de Laboratório - Área Tecnologia da Informação
Aplicando os seus conhecimentos em DevOps, um arquiteto de software configura um pipeline CI/CD com o seguinte trecho de um Jenkinsfile (declarative pipeline):Q40.png 664×197Com base no exposto, a principal vulnerabilidade de segurança ou risco neste código se refere
  1. Aao timeout de 1 hora ser muito curto para o processo de aprovação.
  2. Bao comando kubectl que deve ser executado apenas durante a etapa de desenvolvimento.
  3. Cà aprovação manual (input), que é necessária para a implantação em produção, mas o pipeline não valida se o usuário aprovador possui permissões suficientes.
  4. Da uma implantação em produção que deve ser feita apenas a partir de uma branch correspondente à implementação de uma dada feature.
  5. Eao arquivo k8s/prod/ não poder estar no versionamento.
Revelar gabarito e comentário

GabaritoC — à aprovação manual (input), que é necessária para a implantação em produção, mas o pipeline não valida se o usuário aprovador possui permissões suficientes.

Link permanente: /questoes/qg467598