Pular para o conteúdo principal

Questão de Engenharia de Software — Processos de Software — FUNDATEC 2023

Engenharia de SoftwareProcessos de Software
Código
qq897200
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2023
Nível
Superior
Cargo
ANC - Analista em Computação - Ênfase em Segurança da Informação
São modelos de desenvolvimento que integram o processo do ciclo de vida de um software seguro:I. Modelo espiral.II. Modelo cascata.III. Modelo interativo.IV. Modelo ágil.Quais estão corretas?
  1. AApenas I e II.
  2. BApenas I e IV.
  3. CApenas II e III.
  4. DApenas III e IV.
  5. EI, II, III e IV.
Revelar gabarito e comentário

GabaritoE — I, II, III e IV.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Modelos de desenvolvimento e software seguro

Gabarito: letra E. Todos os modelos listados — espiral, cascata, iterativo (interativo) e ágil — podem ser adaptados para integrar práticas de segurança ao longo do ciclo de vida de desenvolvimento de software. O modelo espiral, em especial, já incorpora a análise de riscos como parte de seu fluxo, sendo naturalmente voltado para segurança. Os demais, quando bem empregados, também permitem a inclusão de atividades de segurança, como testes de penetração, revisões de código e validação de requisitos de segurança.

A questão aborda um conceito fundamental de engenharia de software: não existe um modelo único para software seguro; qualquer modelo de processo pode ser estendido com práticas de segurança. A banca testa o conhecimento de que modelos tradicionais (cascata, espiral) e modernos (iterativo, ágil) são igualmente aplicáveis, desde que adaptados.

Modelos de desenvolvimento
  • 1Cascata
    • Fases sequenciais
    • Segurança: requisitos + testes dedicados
  • 2Espiral
    • Ciclos com análise de riscos
    • Segurança: risco é parte do fluxo
  • 3Iterativo
    • Feedback contínuo por iteração
    • Segurança: melhorias incrementais
  • 4Ágil
    • DevSecOps, automação
    • Segurança: testes e análise contínuos
LEVEL · soulevel.com.br

Item I — ✅ Correto

O modelo espiral é caracterizado por ciclos de análise de riscos, o que inclui riscos de segurança. Portanto, integra naturalmente a segurança no processo.

Item II — ✅ Correto

O modelo cascata, embora sequencial, pode incluir fases dedicadas à segurança, como especificação de requisitos de segurança e testes de segurança. É possível, desde que bem planejado.

Item III — ✅ Correto

O modelo iterativo (ou interativo) permite que a segurança seja abordada em cada iteração, com feedback contínuo e melhorias incrementais. Muitas metodologias como o RUP incluem disciplinas de segurança.

Item IV — ✅ Correto

O modelo ágil, por meio de práticas como DevSecOps, integra segurança de forma contínua durante todo o desenvolvimento, com automação de testes e análise de vulnerabilidades.

NÃO CAIA NESSA!

A banca utilizou o termo "interativo" em vez de "iterativo". Embora "interativo" não seja um termo técnico consagrado, a intenção foi se referir ao modelo iterativo. Cuidado com variações de nomenclatura; o importante é entender que todos os modelos podem ser aplicados.

Conclusão: Os quatro itens estão corretos, portanto a alternativa E é o gabarito.

Link permanente: /questoes/qq897200