Ícone Questionei
QuestõesDisciplinasBancasDashboardSimuladosCadernoRaio-XBlog
Logo Questionei

Links Úteis

  • Início
  • Questões
  • Disciplinas
  • Simulados

Legal

  • Termos de Uso
  • Termos de Adesão
  • Política de Privacidade

Disciplinas

  • Matemática
  • Informática
  • Português
  • Raciocínio Lógico
  • Direito Administrativo

Bancas

  • FGV
  • CESPE
  • VUNESP
  • FCC
  • CESGRANRIO

© 2026 Questionei. Todos os direitos reservados.

Feito com ❤️ para educação

/
/
/
/
/
/
  1. Início/
  2. Questões/
  3. Engenharia de Software/
  4. Questão 457941200296740

A transição de DevOps para DevSecOps requer a compreensão e utilização de técnicas e práticas específicas que podem gara...

1

457941200296740
Ano: 2022Banca: FCCOrganização: PGE-AMDisciplina: Engenharia de SoftwareTemas: Engenharia de Software
A transição de DevOps para DevSecOps requer a compreensão e utilização de técnicas e práticas específicas que podem garantir a segurança do software. Uma especialista em Engenharia de Software recomendou, dentre outras, as seguintes ferramentas e tecnologias para essa transição em uma empresa:

I. É usado para verificar o código sem realmente executá-lo. Este tipo de ferramenta ajuda a encontrar vulnerabilidades em potencial no código-fonte, evitando que ocorram várias vulnerabilidades do tipo zero-day. Common Weakness Enumeration (CWE) é uma das classificações de avisos mais comuns produzidos por estas ferramentas. CWE é uma lista oficial ou dicionário de pontos fracos de segurança comuns exploráveis por invasores para obter acesso não autorizado ao sistema.

II. Da mesma forma que as ferramentas que executam testes de caixa preta, estes analisadores dinâmicos podem identificar vulnerabilidades do programa, como injeções de SQL, estouros de buffer e similares.

III. Este tipo de ferramenta analisa o comportamento do aplicativo, implementando uma análise de segurança contínua, sendo uma das tecnologias de segurança usadas em tempo de execução.

Os itens I, II e III correspondem, correta e respectivamente, a
Gabarito comentado
Anotações
Marcar para revisão

Acelere sua aprovação com o Premium

  • Gabaritos comentados ilimitados
  • Caderno de erros inteligente
  • Raio-X da banca
Conhecer Premium

Questões relacionadas para praticar

Questão 457941200095543Engenharia de Software

Um Auditor Fiscal fez uma pesquisa na internet e obteve as seguintes informações: Há vários critérios para escolher uma ferramenta para esta finalidad...

#Gestão de Configuração
Questão 457941200252018Engenharia de Software

Um dos artefatos do Scrum é o Backlog da Sprint, que

#Scrum Framework#Metodologias Ágeis de Desenvolvimento de Software
Questão 457941200460538Engenharia de Software

Suponha que uma Auditora Fiscal da área de TI atue na etapa de testes e avaliação da qualidade de um software em desenvolvimento. Como o software sofr...

#Verificação e Validação de Software
Questão 457941200799046Engenharia de Software

Uma Analista de Sistemas da Câmara Legislativa deve utilizar uma ferramenta de teste de software do tipo

#Engenharia de Software
Questão 457941201165171Engenharia de Software

A Engenharia de Software I. não visa o desenvolvimento de teorias e fundamentações, preocupando-se unicamente com as práticas de desenvolvimento de so...

#Fundamentos de Engenharia de Software#Engenharia de Software
Questão 457941201188996Engenharia de Software

De acordo com o IFPUG (International Function Point Users Group), análise de pontos de função é uma técnica

#Medição de Pontos de Função#Métricas de Engenharia de Software
Questão 457941201200456Engenharia de Software

Um software precisa ser adaptado para atender uma nova legislação, porém, existem fatores críticos para o sucesso desse trabalho: a equipe responsável...

#Gerenciamento de Projetos de Software
Questão 457941201778740Engenharia de Software

A linguagem UML possui diversos diagramas que podem ser utilizados para fazer a modelagem estática ou comportamental do sistema. O diagrama de classes...

#Linguagem de Modelagem Unificada
Questão 457941201800292Engenharia de Software

Uma metodologia de desenvolvimento, ou combinação de metodologias, e a sequência de atividades ou componentes pertencentes a esta metodologia é corret...

#Scrum Framework#Metodologias Ágeis de Desenvolvimento de Software
Questão 457941202002246Engenharia de Software

Uma equipe de Análise e Desenvolvimento de Sistemas, orientada pelo Processo Unificado − PU, executou e entregou partes de um sistema ao seu cliente, ...

#Engenharia de Processos de Software#Rational Unified Process (RUP)

Continue estudando

Mais questões de Engenharia de SoftwareQuestões sobre Engenharia de SoftwareQuestões do FCC