Baixe o app para aproveitar ainda mais
Prévia do material em texto
1a Questão (Ref.: 202011053128) No desenvolvimento ágil, em vez de trabalhar com um único modelo de processo como o implementado no ciclo de vida de desenvolvimento de software convencional, o ciclo de vida do desenvolvimento é dividido em partes menores. Como são chamadas estas partes menores? Agiles Scrum Procedures Sprints Incrementos ou iterações 2a Questão (Ref.: 202011053130) A metodologia Scrum é considerada uma metodologia de que tipo? Tradicional Ineficiente Obsoleta Ágil Extreme Programming 3a Questão (Ref.: 202011053132) As linguagens de programação devem ser escolhidas com o contexto para o qual elas devem ser aplicadas. As linguagens de programação JavaScript, PHP e Ruby são utilizadas principalmente em que contexto? Sistemas Operacionais Big Data Aplicações Web Armazenamento de Dados Análise e aprendizado de máquina 4a Questão (Ref.: 202011053135) O processo de desenvolvimento de software¿ é complexo. Para atender os prazos, às vezes, algumas etapas não são executadas da melhor forma, como por exemplo, deixando correções de segurança para mais tarde. Quando essa decisão é tomada conscientemente pela equipe de desenvolvimento ela recebe qual denominação? Erro proposital Exploit Bug Falha técnica Débito técnico javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915176/n/nStatus da quest%C3%A3o: Liberada para Uso.'); javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915178/n/nStatus da quest%C3%A3o: Liberada para Uso.'); javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915180/n/nStatus da quest%C3%A3o: Liberada para Uso.'); javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915183/n/nStatus da quest%C3%A3o: Liberada para Uso.'); 5a Questão (Ref.: 202011053139) Defeitos de software (bugs) aumentam as chances de problemas com a segurança. Muitos desses defeitos são bem conhecidos, como, por exemplo, estouros de buffer e tratamento inconsistente de erros. Os invasores de sistemas, conhecidos como crackers, tentam explorar defeitos do software. Antes que um cracker lance ataques contra um sistema os próprios desenvolvedores ou especialistas em segurança podem fazer testes que incluem os mesmos ataques como se fossem os crackers, este processo recebe que nome? Teste de caixa laranja Teste de Penetração ou Pentest. Análise de Risco Engenharia reversa Análise crítica 6a Questão (Ref.: 202011053141) Um software, normalmente, tem de passar por três estágios de teste, que são: • Testes em desenvolvimento • Testes de release • Testes de usuário • Testes em desenvolvimento, testes de release e testes de usuário. Testes em desenvolvimento, testes de produção e testes de execução. Testes de planejamento, testes de desenvolvimento e testes de lançamento. Testes em produção, testes de release e testes de uso. Testes de complexidade, testes de eficiência e testes de usuário. 7a Questão (Ref.: 202011053149) O armazenamento de senha em banco de dados não deve ser feito em texto claro, deve ser utilizado o hash da senha, de preferência usando também o conceito de salt. Se uma banco de dados não utilizar hashes e armazenar a senha em texto claro podemos dizer que há qual tipo de vulnerabilidade (conforme a classificação Top 10 da OWASP)? Quebra de controle de acessos Falha de criptografia Quebra de autenticação Quebra de senha Exposição de dados sensíveis javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915187/n/nStatus da quest%C3%A3o: Liberada para Uso.'); javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915189/n/nStatus da quest%C3%A3o: Liberada para Uso.'); javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915197/n/nStatus da quest%C3%A3o: Liberada para Uso.'); 8a Questão (Ref.: 202011053151) Os danos provocados por um ataque podem ser minimizados com a rápida identificação da ameaça. O processo em si é reativo, mas a velocidade com a qual pode ser tomada uma ação depende da precisão de identificar detalhes do ataque. Para auxiliar nesse processo existem algumas técnicas importantes. Qual alternativa destaca estas técnicas? Registro e Monitoramento Registro e Proteção da dados (através de criptografia) Instalação de Firewalls e Monitoramento Registro e Instalação de Firewalls Monitoramento e Análise de Malwares 9a Questão (Ref.: 202011053153) Existem problemas clássicos associados à correções de vulnerabilidades em códigos, ou seja, quando estes problemas estão presentes, fazer as correções torna-se uma tarefa bem mais difícil. Quais são estes problemas? Extensibilidade, uso de métodos agéis e acessibilidade. Complexidade do código, extensibilidade e conectividade. Complexidade do código, conectividade e uso de metodologias agéis. Extensibilidade, conectividade e acessibilidade. Complexidade do código, extensibilidade e uso de metodologias agéis. 10a Questão (Ref.: 202011053154) Quanto a definição correta de Hacker e Cracker marque a alternativa que melhor define estes indivíduos. Hacker é um indivíduo que se dedica a aprender como funcionam sistemas, no sentido de detectar vulnerabilidades e fazer correções, sem cometer atividades ilícitas. Cracker, por outro lado, pode ter a mesma capacidade mas tem motivações diferentes, executando atividades ilícitas. Hacker é um indivíduo que se dedica a aprender como funcionam sistemas, no sentido de detectar vulnerabilidades e fazer correções, cometendo ou não atividades ilícitas. Cracker é um Hacker que evoluiu para um nível acima, conseguindo quebrar licenças de programas comerciais. Hacker e Cracker são sinônimos. Cracker é um indivíduo que se dedica a aprender como funcionam sistemas, no sentido de detectar vulnerabilidades e fazer correções, cometendo ou não atividades ilícitas. Hacker é um Cracker que evoluiu para um nível acima, conseguindo invadir qualquer tipo de sistema, desde computadores, redes de telefonia e até sistemas de Nuvem. Cracker é um indivíduo que se dedica a aprender como funcionam sistemas, no sentido de detectar vulnerabilidades e fazer correções, sem cometer atividades ilícitas. Hacker, por outro lado, pode ter a mesma capacidade mas tem motivações diferentes, executando atividades ilícitas. javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915199/n/nStatus da quest%C3%A3o: Liberada para Uso.'); javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915201/n/nStatus da quest%C3%A3o: Liberada para Uso.'); javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915202/n/nStatus da quest%C3%A3o: Liberada para Uso.');
Compartilhar