Questão de Engenharia de Software — Conceitos Básicos em Engenharia de Software — FUNDATEC 2023
Engenharia de Software›Conceitos Básicos em Engenharia de Software
Código
qq896800
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2023
Nível
Superior
Cargo
ANC - Analista em Computação - Ênfase em Programação de Sistemas na Tecnologia Java
Relacione a Coluna 1 à Coluna 2, associando os itens de melhores práticas de programação segura com as respectivas ações que devem ser implementadas para segui-las.Coluna 11. Gerenciamento de sessão.2. Segurança de comunicação.3. Segurança de banco de dados.4. Configuração do sistema.Coluna 2( ) Implemente criptografia para a transmissão de todas as informações confidenciais.( ) Gere um novo identificador em qualquer reautenticação no sistema.( ) Defina quais métodos HTTP, Get ou Post o aplicativo suportará e se será tratado diferentemente nas páginas do aplicativo.( ) Localize os identificadores somente no cabeçalho do cookie HTTP.( ) Armazene as strings de conexão criptografadas e em um arquivo de configuração separado.A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
A2 – 1 – 4 – 1 – 3.
B4 – 1 – 2 – 1 – 3.
C4 – 1 – 2 – 3 – 4.
D2 – 3 – 4 – 2 – 3.
E4 – 3 – 1 – 2 – 4.
Revelar gabarito e comentário▾
GabaritoA — 2 – 1 – 4 – 1 – 3.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Práticas de programação segura
Gabarito: letra A. A sequência correta de associação é 2 – 1 – 4 – 1 – 3, conforme a relação direta entre cada ação e o item de melhores práticas: criptografia na transmissão é segurança de comunicação; renovar identificador em reautenticação é gerenciamento de sessão; definir métodos HTTP suportados é configuração do sistema; localizar identificadores no cabeçalho do cookie é gerenciamento de sessão; armazenar strings de conexão criptografadas é segurança de banco de dados.
A questão cobra o conhecimento básico de medidas de segurança no desenvolvimento de software. Cada ação da Coluna 2 deve ser vinculada ao domínio correto:
Criptografia na transmissão → protege dados em trânsito, sendo uma prática de segurança de comunicação.
Gerar novo identificador em reautenticação → renova o token de sessão, evitando fixação de sessão; é gerenciamento de sessão.
Definir métodos HTTP suportados → restringe verbos como GET/POST, evitando ataques de manipulação; é configuração do sistema.
Localizar identificadores somente no cabeçalho do cookie HTTP → evita exposição em URLs; é gerenciamento de sessão.
Armazenar strings de conexão criptografadas em arquivo separado → protege credenciais de banco; é segurança de banco de dados.
Análise das alternativas
Alternativa A — ✅ Correta ⟵ GABARITO
A sequência 2 – 1 – 4 – 1 – 3 reflete exatamente as associações descritas.
Alternativa B — ❌ Incorreta
Inicia com 4 (configuração do sistema) para a primeira ação, quando o correto é 2 (segurança de comunicação). Também troca a última ação por 3, mas a sequência final está errada.
Alternativa C — ❌ Incorreta
Começa com 4, repete 4 no final e não associa a string de conexão ao banco de dados (3), colocando 4 novamente.
Alternativa D — ❌ Incorreta
Inicia corretamente com 2, mas a segunda ação recebe 3 (segurança de banco de dados) em vez de 1 (gerenciamento de sessão). A terceira ação recebe 4 (configuração), que seria correta, mas a quarta ação é 2 (segurança de comunicação) em vez de 1, e a quinta é 3 (correta), mas a sequência total não corresponde.
Alternativa E — ❌ Incorreta
Começa com 4, a segunda ação é 3 (segurança de banco de dados), a terceira é 1 (gerenciamento de sessão) – todas trocadas. As duas últimas são 2 e 4, também equivocadas.
PEGA ESSA DICA!
Para resolver questões de associação em segurança, pense no onde e como cada medida é aplicada: transmissão → comunicação; sessão → identificadores; configuração → definições do servidor; banco de dados → credenciais armazenadas. Isso facilita a correspondência.