Questão de Engenharia de Software — Processos de Software — FUNDATEC 2023
Engenharia de Software›Processos de Software
Código
qq897200
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2023
Nível
Superior
Cargo
ANC - Analista em Computação - Ênfase em Segurança da Informação
São modelos de desenvolvimento que integram o processo do ciclo de vida de um software seguro:I. Modelo espiral.II. Modelo cascata.III. Modelo interativo.IV. Modelo ágil.Quais estão corretas?
AApenas I e II.
BApenas I e IV.
CApenas II e III.
DApenas III e IV.
EI, II, III e IV.
Revelar gabarito e comentário▾
GabaritoE — I, II, III e IV.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Modelos de desenvolvimento e software seguro
Gabarito: letra E. Todos os modelos listados — espiral, cascata, iterativo (interativo) e ágil — podem ser adaptados para integrar práticas de segurança ao longo do ciclo de vida de desenvolvimento de software. O modelo espiral, em especial, já incorpora a análise de riscos como parte de seu fluxo, sendo naturalmente voltado para segurança. Os demais, quando bem empregados, também permitem a inclusão de atividades de segurança, como testes de penetração, revisões de código e validação de requisitos de segurança.
A questão aborda um conceito fundamental de engenharia de software: não existe um modelo único para software seguro; qualquer modelo de processo pode ser estendido com práticas de segurança. A banca testa o conhecimento de que modelos tradicionais (cascata, espiral) e modernos (iterativo, ágil) são igualmente aplicáveis, desde que adaptados.
Modelos de desenvolvimento
1Cascata
Fases sequenciais
Segurança: requisitos + testes dedicados
2Espiral
Ciclos com análise de riscos
Segurança: risco é parte do fluxo
3Iterativo
Feedback contínuo por iteração
Segurança: melhorias incrementais
4Ágil
DevSecOps, automação
Segurança: testes e análise contínuos
LEVEL · soulevel.com.br
Item I — ✅ Correto
O modelo espiral é caracterizado por ciclos de análise de riscos, o que inclui riscos de segurança. Portanto, integra naturalmente a segurança no processo.
Item II — ✅ Correto
O modelo cascata, embora sequencial, pode incluir fases dedicadas à segurança, como especificação de requisitos de segurança e testes de segurança. É possível, desde que bem planejado.
Item III — ✅ Correto
O modelo iterativo (ou interativo) permite que a segurança seja abordada em cada iteração, com feedback contínuo e melhorias incrementais. Muitas metodologias como o RUP incluem disciplinas de segurança.
Item IV — ✅ Correto
O modelo ágil, por meio de práticas como DevSecOps, integra segurança de forma contínua durante todo o desenvolvimento, com automação de testes e análise de vulnerabilidades.
NÃO CAIA NESSA!
A banca utilizou o termo "interativo" em vez de "iterativo". Embora "interativo" não seja um termo técnico consagrado, a intenção foi se referir ao modelo iterativo. Cuidado com variações de nomenclatura; o importante é entender que todos os modelos podem ser aplicados.
Conclusão: Os quatro itens estão corretos, portanto a alternativa E é o gabarito.