Questão nº 33
Questão de Análise de Sistemas · FGV TJDFT 2022 (nº 33)
A equipe de analista de sistemas Alfa aplica o DevSecOps ativamente em seu processo de desenvolvimento de software. Todos os membros da equipe Alfa são incentivados a se preocuparem com a segurança do software de forma proativa desde o início do processo de desenvolvimento, aplicando diretamente a prática DevSecOps:
- Ashift left; (alternativa correta)
- Brastreabilidade;
- Cauditabilidade;
- Dvisibilidade;
- Ebug bounty.
Resposta comentada
Gabarito Alternativa A
Shift left significa “deslocar para a esquerda”, ou seja, trazer a segurança para as fases iniciais do desenvolvimento (requisitos, design, codificação), em vez de testar a segurança só no final. É a essência do DevSecOps: todo mundo é responsável pela segurança desde o início, e não apenas um time de segurança no fim do pipeline.
- (A) Correta: É exatamente o conceito de shift left: antecipar a segurança no ciclo de desenvolvimento, tornando-a proativa e contínua, como a equipe Alfa faz.
- (B) Incorreta: Rastreabilidade é sobre conseguir rastrear a origem de cada requisito, código ou mudança até sua fonte, não sobre antecipar a segurança.
- (C) Incorreta: Auditabilidade é a capacidade de registrar e revisar o que foi feito (logs, trilhas de auditoria), não a ação proativa de segurança no início.
- (D) Incorreta: Visibilidade é sobre monitorar e enxergar o que acontece no sistema em tempo de execução, não sobre agir antecipadamente no desenvolvimento.
- (E) Incorreta: Bug bounty é um programa de recompensa para hackers externos encontrarem falhas no sistema já pronto, o oposto de agir proativamente no início. Armadilha da banca: o termo “proativamente” pode levar você a pensar em “visibilidade” ou “bug bounty”, mas a pegadinha está em “desde o início do processo”, que é a definição literal de shift left.
Fonte: FGV TJDFT 2022 Analista Judiciário - Análise de Sistemas (Caderno Tipo 1). Reproduzida para fins de estudo.