Questão nº 78

Questão de Infraestrutura de TI · CEBRASPE BANRISUL 25 2025 (nº 78)

CEBRASPE2025Técnico em Tecnologia da Informação II - Área 3: Tecnologia: Segurança, Infra e OperaçãoInfraestrutura de TI
Gabarito: Ever comentário ↓

DevSecOps é uma abordagem que integra segurança ao ciclo de vida do desenvolvimento de software, garantindo que vulnerabilidades sejam identificadas e corrigidas desde as primeiras etapas do processo. Uma das características dessa abordagem é a

Resposta comentada

Gabarito Alternativa E

DevSecOps é a mentalidade de colocar a segurança "desde o primeiro dia" no desenvolvimento de software, usando a automação para testar falhas bem rápido, sem travar o trabalho dos desenvolvedores.

  • (A) Incorreta: A segurança no DevSecOps é responsabilidade de todos e usa ferramentas integradas ao longo de todo o processo, e não uma dependência exclusiva de soluções externas.
  • (B) Incorreta: O próprio nome "DevSecOps" une Desenvolvimento (Dev), Segurança (Sec) e Operações (Ops); portanto, a separação total entre as equipes contradiz totalmente o conceito.
  • (C) Incorreta: O monitoramento contínuo é um dos pilares do DevSecOps, acontecendo antes, durante e depois da implantação do sistema.
  • (D) Incorreta: O acesso ao código-fonte é compartilhado com a equipe de desenvolvimento para que todos possam corrigir vulnerabilidades juntos, e não restrito apenas à segurança.
  • (E) Correta: A automação de testes de segurança é a essência do DevSecOps, permitindo rodar varreduras de código automaticamente para achar e corrigir falhas de forma rápida e eficiente.

Fonte: CEBRASPE BANRISUL 25 2025 Técnico em Tecnologia da Informação II - Área 3: Tecnologia: Segurança, Infra e Operação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho