Questão nº 79

Questão de Infraestrutura de TI · CEBRASPE BANRISUL 25 2025 (nº 79)

CEBRASPE2025Técnico em Tecnologia da Informação II - Área 3: Tecnologia: Segurança, Infra e OperaçãoInfraestrutura de TI
Gabarito: Cver comentário ↓

No DevSecOps, diversas ferramentas são utilizadas para a segurança do software durante todo o ciclo de desenvolvimento. Uma das práticas dessa abordagem consiste na

Resposta comentada

Gabarito Alternativa C

No DevSecOps (união de Desenvolvimento, Segurança e Operações), a segurança deixa de ser um "obstáculo no final" e passa a ser responsabilidade de todos, inserida de forma automática desde o primeiro código escrito.

  • (A) Incorreta: Os testes automatizados ajudam muito, mas nunca eliminam 100% dos riscos, portanto as auditorias humanas e revisões de conformidade continuam sendo necessárias.
  • (B) Incorreta: O próprio nome "DevSecOps" unifica as equipes; separar desenvolvimento de segurança volta ao modelo antigo e lento (Waterfall).
  • (C) Correta: O coração do DevSecOps é automatizar a segurança dentro do pipeline de CI/CD (esteira de entrega contínua), encontrando falhas logo no início (shift-left), quando são mais baratas e fáceis de corrigir.
  • (D) Incorreta: Deixar a segurança para a fase final é a prática tradicional que atrasa as entregas; o DevSecOps prega justamente o oposto (testar o mais cedo possível).
  • (E) Incorreta: O DevSecOps depende fortemente de automação de ferramentas (como análise estática de código) para conseguir acompanhar a velocidade ágil dos desenvolvedores.

Fonte: CEBRASPE BANRISUL 25 2025 Técnico em Tecnologia da Informação II - Área 3: Tecnologia: Segurança, Infra e Operação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho