Questão nº 79
Questão de Infraestrutura de TI · CEBRASPE BANRISUL 25 2025 (nº 79)
CEBRASPE2025Técnico em Tecnologia da Informação II - Área 3: Tecnologia: Segurança, Infra e OperaçãoInfraestrutura de TI
Gabarito: Cver comentário ↓
No DevSecOps, diversas ferramentas são utilizadas para a segurança do software durante todo o ciclo de desenvolvimento. Uma das práticas dessa abordagem consiste na
- Aeliminação da necessidade de auditorias de segurança, pois os testes automatizados garantem a proteção do software.
- Bseparação entre desenvolvimento e segurança, que permite que cada equipe trabalhe de forma independente.
- Cintegração de testes de segurança automatizados no pipeline de CI/CD, para garantir a detecção precoce de vulnerabilidades. (alternativa correta)
- Drealização de testes de segurança restrita à fase final do desenvolvimento para evitar impacto na produtividade.
- Eimplementação de segurança manual, sem o uso de automação, para garantir maior controle sobre os processos.
Resposta comentada
Gabarito Alternativa C
No DevSecOps (união de Desenvolvimento, Segurança e Operações), a segurança deixa de ser um "obstáculo no final" e passa a ser responsabilidade de todos, inserida de forma automática desde o primeiro código escrito.
- (A) Incorreta: Os testes automatizados ajudam muito, mas nunca eliminam 100% dos riscos, portanto as auditorias humanas e revisões de conformidade continuam sendo necessárias.
- (B) Incorreta: O próprio nome "DevSecOps" unifica as equipes; separar desenvolvimento de segurança volta ao modelo antigo e lento (Waterfall).
- (C) Correta: O coração do DevSecOps é automatizar a segurança dentro do pipeline de CI/CD (esteira de entrega contínua), encontrando falhas logo no início (shift-left), quando são mais baratas e fáceis de corrigir.
- (D) Incorreta: Deixar a segurança para a fase final é a prática tradicional que atrasa as entregas; o DevSecOps prega justamente o oposto (testar o mais cedo possível).
- (E) Incorreta: O DevSecOps depende fortemente de automação de ferramentas (como análise estática de código) para conseguir acompanhar a velocidade ágil dos desenvolvedores.
Fonte: CEBRASPE BANRISUL 25 2025 Técnico em Tecnologia da Informação II - Área 3: Tecnologia: Segurança, Infra e Operação. Reproduzida para fins de estudo.