Início/Questões/Segurança da Informação/Questão 457941204455951DevSecOps é uma abordagem que integra segurança ao ciclo de vida do desenvolvimento de software, garantindo que vulnerab...1457941204455951Ano: 2025Banca: CESPE / CEBRASPEOrganização: BANRISULDisciplina: Segurança da InformaçãoTemas: CibersegurançaDevSecOps é uma abordagem que integra segurança ao ciclo de vida do desenvolvimento de software, garantindo que vulnerabilidades sejam identificadas e corrigidas desde as primeiras etapas do processo. Uma das características dessa abordagem é aAdependência exclusiva de ferramentas externas para a garantia da segurança do software.Bseparação total entre desenvolvimento e segurança, que permite que cada equipe trabalhe de forma independente.Celiminação da necessidade de monitoramento contínuo, pois os testes são realizados apenas antes da implantação.Drestrição do acesso ao código-fonte apenas para a equipe de segurança, o que garante maior proteção.Eautomação de testes de segurança, que reduz o tempo necessário para identificação e correção de vulnerabilidades.ResponderQuestões relacionadas para praticarQuestão 457941204465458Segurança da InformaçãoO SSRF (server-side request forgery) só pode ser explorado se o atacante tiver credenciais administrativas no servidor de destino, pois ele depende de...Questão 457941204473970Segurança da InformaçãoNormalmente, a chave privada está incluída em um certificado digital, assim, o destinatário de uma mensagem assinada digitalmente é capaz de fazer a v...Questão 457941204474225Segurança da InformaçãoA norma em questão foi publicada em 2008 e posteriormente alterada por outra NBR no que tange às terminologias da gestão da continuidade de negócios.Questão 457941204478016Segurança da InformaçãoÉ recomendável que, em exercícios de ataques cibernéticos, haja, entre os membros do blue team, pelo menos um especialista em forense computacional.Questão 457941204485031Segurança da InformaçãoA gestão de continuidade de negócios envolve prioritariamente os processos de análise de impacto no negócio, avaliação de risco e plano de contingênci...Questão 457941204548747Segurança da InformaçãoUm dos objetivos do processo de gerenciamento de segurança da informação é garantir a confiabilidade na troca de informações entre a corporação e poss...Questão 457941204558054Segurança da InformaçãoUm ataque de criptoanálise linear tem como essência a observação do comportamento de pares de blocos de texto em evolução a cada rodada da cifra, em v...Questão 457941204578155Segurança da InformaçãoA prescrição para banimento do uso da função MD5, em favor da adoção de SHA-1, pode ser recomendada, especialmente porque a facilidade de produção de ...Questão 457941204587084Segurança da InformaçãoOs níveis de granularidade de um becape são completo, diferencial e aleatório.Questão 457941204595367Segurança da InformaçãoNa Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), a autoridade de registro é uma entidade na qual os usuários de serviços de Carimbo do Te...