Questão nº 100
Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 100)
CEBRASPE2025Analista Ambiental – Especialidade: Análise de RedesSegurança da Informação
Gabarito: Ever comentário ↓
Na análise de vulnerabilidades de software, as técnicas de análise estática de segurança de aplicações (SAST)
- Arealizam testes de invasão com a aplicação em pleno funcionamento no ambiente de produção.
- Bavaliam a segurança física do local onde os servidores da aplicação estão hospedados.
- Cinterceptam requisições HTTP entre o navegador e o servidor para manipular parâmetros de entrada.
- Dsimulam ataques de negação de serviço para verificar a resiliência da infraestrutura de rede.
- Eexaminam o código-fonte ou binário da aplicação sem que haja a execução do software. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
O conceito-chave por trás da SAST (sigla em inglês para Análise Estática de Segurança de Aplicações) é a inspeção do código de um programa sem rodá-lo, como um professor revisando a redação de um aluno antes de ela ser encenada no teatro.
- (A) Incorreta: Refere-se a testes dinâmicos (como o DAST) ou testes de invasão (pentest) em ambiente de produção, que exigem a aplicação rodando.
- (B) Incorreta: Trata de segurança física de datacenters e servidores, tema que não tem relação com a análise de código de software.
- (C) Incorreta: Descreve uma técnica de proxy interceptor ou ataque dinâmico em tempo de execução, típica de testes em aplicações web ativas.
- (D) Incorreta: Explica um teste de carga ou de negação de serviço (DoS), voltado para avaliar a infraestrutura e a resiliência operacional.
- (E) Correta: É a definição exata de SAST (Análise Estática), pois examina o código-fonte ou os arquivos binários estáticos à procura de falhas de segurança sem a necessidade de executar o software.
Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.