Questão nº 100

Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 100)

CEBRASPE2025Analista Ambiental – Especialidade: Análise de RedesSegurança da Informação
Gabarito: Ever comentário ↓

Na análise de vulnerabilidades de software, as técnicas de análise estática de segurança de aplicações (SAST)

Resposta comentada

Gabarito Alternativa E

O conceito-chave por trás da SAST (sigla em inglês para Análise Estática de Segurança de Aplicações) é a inspeção do código de um programa sem rodá-lo, como um professor revisando a redação de um aluno antes de ela ser encenada no teatro.

  • (A) Incorreta: Refere-se a testes dinâmicos (como o DAST) ou testes de invasão (pentest) em ambiente de produção, que exigem a aplicação rodando.
  • (B) Incorreta: Trata de segurança física de datacenters e servidores, tema que não tem relação com a análise de código de software.
  • (C) Incorreta: Descreve uma técnica de proxy interceptor ou ataque dinâmico em tempo de execução, típica de testes em aplicações web ativas.
  • (D) Incorreta: Explica um teste de carga ou de negação de serviço (DoS), voltado para avaliar a infraestrutura e a resiliência operacional.
  • (E) Correta: É a definição exata de SAST (Análise Estática), pois examina o código-fonte ou os arquivos binários estáticos à procura de falhas de segurança sem a necessidade de executar o software.

Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho