Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — SELECON 2022

Engenharia de SoftwareDesenvolvimento de Software
Código
qq801967
Banca
SELECON
Órgão
Prefeitura de Pontes e Lacerda - MT
Ano
2022
Nível
Superior
Cargo
Administrador de Sistemas de Informação
O “Security Development Lifecycle (SDL)” consiste em um conjunto de práticas que suportam garantia de segurança e requisitos de conformidade. O SDL ajuda os desenvolvedores a criar softwares mais seguros, reduzindo o número e a gravidade das vulnerabilidades no software. Nesse contexto, existem duas abordagens descritas a seguir:I. Tem como objetivo identificar as vulnerabilidades no seu código-fonte antes de ele ser colocado em produção. É como uma revisão direta do código-fonte. Para isso são usadas técnicas de análise de código estático para procurar problemas sem precisar executar o código.II. Tem por objetivo testar as interfaces expostas em busca de vulnerabilidades. Dessa forma, o teste é feito de fora para dentro, sendo que, nesse caso, a interface já é o suficiente para que o especialista realize o teste.As abordagens descritas em I e II são conhecidas pelas siglas:
  1. ASAST e DAST
  2. BDAST e PAST
  3. CPAST e EAST
  4. DEAST e SAST
Revelar gabarito e comentário

GabaritoA — SAST e DAST

Link permanente: /questoes/qq801967