Questão de Engenharia de Software — Desenvolvimento de Software — SELECON 2022
Engenharia de SoftwareDesenvolvimento de Software
- Código
- qq801967
- Banca
- SELECON
- Órgão
- Prefeitura de Pontes e Lacerda - MT
- Ano
- 2022
- Nível
- Superior
- Cargo
- Administrador de Sistemas de Informação
O “Security Development Lifecycle (SDL)” consiste em um conjunto de práticas que suportam garantia de segurança e requisitos de conformidade. O SDL ajuda os desenvolvedores a criar softwares mais seguros, reduzindo o número e a gravidade das vulnerabilidades no software. Nesse contexto, existem duas abordagens descritas a seguir:I. Tem como objetivo identificar as vulnerabilidades no seu código-fonte antes de ele ser colocado em produção. É como uma revisão direta do código-fonte. Para isso são usadas técnicas de análise de código estático para procurar problemas sem precisar executar o código.II. Tem por objetivo testar as interfaces expostas em busca de vulnerabilidades. Dessa forma, o teste é feito de fora para dentro, sendo que, nesse caso, a interface já é o suficiente para que o especialista realize o teste.As abordagens descritas em I e II são conhecidas pelas siglas:
- ASAST e DAST
- BDAST e PAST
- CPAST e EAST
- DEAST e SAST