Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — Instituto Access 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
qg734759
Banca
Instituto Access
Órgão
CRM-PA
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação
A análise estática identifica falhas e vulnerabilidades no código-fonte sem a necessidade de execução do programa, agindo como uma camada preventiva de segurança. No que tange a essa técnica de inspeção, assinale a alternativa correta.
  1. AO procedimento de análise estática substitui de forma integral os testes de penetração, pois garante a descoberta de todas as falhas lógicas decorrentes do ambiente de execução real.
  2. BAs ferramentas de análise estática operam exclusivamente sobre arquivos binários compilados, sendo ineficazes para a análise de scripts desenvolvidos em linguagens de alto nível.
  3. CA técnica de análise estática impede que o desenvolvedor envie alterações para o repositório caso o código contenha comentários explicativos, visando reduzir o tamanho dos artefatos.
  4. DA análise estática permite detectar vulnerabilidades de segurança, como injeções e estouro de buffer, além de identificar o descumprimento de padrões de codificação definidos pela equipe.
Revelar gabarito e comentário

GabaritoD — A análise estática permite detectar vulnerabilidades de segurança, como injeções e estouro de buffer, além de identificar o descumprimento de padrões de codificação definidos pela equipe.

Link permanente: /questoes/qg734759