Buscar

SEGURANÇA DE APLICAÇÕES

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 3 páginas

Prévia do material em texto

1a Questão (Ref.: 202011053128) 
No desenvolvimento ágil, em vez de trabalhar com um único modelo de processo como o 
implementado no ciclo de vida de desenvolvimento de software convencional, o ciclo de vida 
do desenvolvimento é dividido em partes menores. Como são chamadas estas partes 
menores? 
 
 
Agiles 
 
Scrum 
 
Procedures 
 
Sprints 
 
Incrementos ou iterações 
 
 
 
 2a Questão (Ref.: 202011053130) 
A metodologia Scrum é considerada uma metodologia de que tipo? 
 
 
Tradicional 
 
Ineficiente 
 
Obsoleta 
 
Ágil 
 
Extreme Programming 
 
 
 
 3a Questão (Ref.: 202011053132) 
As linguagens de programação devem ser escolhidas com o contexto para o qual elas devem 
ser aplicadas. As linguagens de programação JavaScript, PHP e Ruby são utilizadas 
principalmente em que contexto? 
 
 
Sistemas Operacionais 
 
Big Data 
 
Aplicações Web 
 
Armazenamento de Dados 
 
Análise e aprendizado de máquina 
 
 
 
 4a Questão (Ref.: 202011053135) 
O processo de desenvolvimento de software¿ é complexo. Para atender os prazos, às vezes, 
algumas etapas não são executadas da melhor forma, como por exemplo, deixando 
correções de segurança para mais tarde. Quando essa decisão é tomada conscientemente 
pela equipe de desenvolvimento ela recebe qual denominação? 
 
 
Erro proposital 
 
Exploit 
 
Bug 
 
Falha técnica 
 
Débito técnico 
 
javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915176/n/nStatus da quest%C3%A3o: Liberada para Uso.');
javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915178/n/nStatus da quest%C3%A3o: Liberada para Uso.');
javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915180/n/nStatus da quest%C3%A3o: Liberada para Uso.');
javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915183/n/nStatus da quest%C3%A3o: Liberada para Uso.');
 
 
 5a Questão (Ref.: 202011053139) 
Defeitos de software (bugs) aumentam as chances de problemas com a segurança. Muitos 
desses defeitos são bem conhecidos, como, por exemplo, estouros de buffer e tratamento 
inconsistente de erros. Os invasores de sistemas, conhecidos como crackers, tentam 
explorar defeitos do software. Antes que um cracker lance ataques contra um sistema os 
próprios desenvolvedores ou especialistas em segurança podem fazer testes que incluem os 
mesmos ataques como se fossem os crackers, este processo recebe que nome? 
 
 
 
Teste de caixa laranja 
 
Teste de Penetração ou Pentest. 
 
Análise de Risco 
 
Engenharia reversa 
 
Análise crítica 
 
 
 
 6a Questão (Ref.: 202011053141) 
Um software, normalmente, tem de passar por três estágios de teste, que são: 
• Testes em desenvolvimento 
• Testes de release 
• Testes de usuário 
• 
 
 
Testes em desenvolvimento, testes de release e testes de usuário. 
 
Testes em desenvolvimento, testes de produção e testes de execução. 
 
Testes de planejamento, testes de desenvolvimento e testes de lançamento. 
 
Testes em produção, testes de release e testes de uso. 
 
Testes de complexidade, testes de eficiência e testes de usuário. 
 
 
 
 7a Questão (Ref.: 202011053149) 
O armazenamento de senha em banco de dados não deve ser feito em texto claro, deve ser 
utilizado o hash da senha, de preferência usando também o conceito de salt. Se uma banco 
de dados não utilizar hashes e armazenar a senha em texto claro podemos dizer que há qual 
tipo de vulnerabilidade (conforme a classificação Top 10 da OWASP)? 
 
 
Quebra de controle de acessos 
 
Falha de criptografia 
 
Quebra de autenticação 
 
Quebra de senha 
 
Exposição de dados sensíveis 
 
 
javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915187/n/nStatus da quest%C3%A3o: Liberada para Uso.');
javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915189/n/nStatus da quest%C3%A3o: Liberada para Uso.');
javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915197/n/nStatus da quest%C3%A3o: Liberada para Uso.');
 
 8a Questão (Ref.: 202011053151) 
Os danos provocados por um ataque podem ser minimizados com a rápida identificação da 
ameaça. O processo em si é reativo, mas a velocidade com a qual pode ser tomada uma 
ação depende da precisão de identificar detalhes do ataque. Para auxiliar nesse processo 
existem algumas técnicas importantes. Qual alternativa destaca estas técnicas? 
 
 
Registro e Monitoramento 
 
Registro e Proteção da dados (através de criptografia) 
 
Instalação de Firewalls e Monitoramento 
 
Registro e Instalação de Firewalls 
 
Monitoramento e Análise de Malwares 
 
 
 
 9a Questão (Ref.: 202011053153) 
Existem problemas clássicos associados à correções de vulnerabilidades em códigos, ou seja, 
quando estes problemas estão presentes, fazer as correções torna-se uma tarefa bem mais 
difícil. Quais são estes problemas? 
 
 
Extensibilidade, uso de métodos agéis e acessibilidade. 
 
Complexidade do código, extensibilidade e conectividade. 
 
Complexidade do código, conectividade e uso de metodologias agéis. 
 
Extensibilidade, conectividade e acessibilidade. 
 
Complexidade do código, extensibilidade e uso de metodologias agéis. 
 
 
 
 10a Questão (Ref.: 202011053154) 
Quanto a definição correta de Hacker e Cracker marque a alternativa que melhor define 
estes indivíduos. 
 
 
Hacker é um indivíduo que se dedica a aprender como funcionam sistemas, no sentido de 
detectar vulnerabilidades e fazer correções, sem cometer atividades ilícitas. Cracker, por 
outro lado, pode ter a mesma capacidade mas tem motivações diferentes, executando 
atividades ilícitas. 
 
Hacker é um indivíduo que se dedica a aprender como funcionam sistemas, no sentido de 
detectar vulnerabilidades e fazer correções, cometendo ou não atividades ilícitas. Cracker 
é um Hacker que evoluiu para um nível acima, conseguindo quebrar licenças de 
programas comerciais. 
 
Hacker e Cracker são sinônimos. 
 
Cracker é um indivíduo que se dedica a aprender como funcionam sistemas, no sentido de 
detectar vulnerabilidades e fazer correções, cometendo ou não atividades ilícitas. Hacker 
é um Cracker que evoluiu para um nível acima, conseguindo invadir qualquer tipo de 
sistema, desde computadores, redes de telefonia e até sistemas de Nuvem. 
 
Cracker é um indivíduo que se dedica a aprender como funcionam sistemas, no sentido de 
detectar vulnerabilidades e fazer correções, sem cometer atividades ilícitas. Hacker, por 
outro lado, pode ter a mesma capacidade mas tem motivações diferentes, executando 
atividades ilícitas. 
 
javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915199/n/nStatus da quest%C3%A3o: Liberada para Uso.');
javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915201/n/nStatus da quest%C3%A3o: Liberada para Uso.');
javascript:alert('C%C3%B3digo da quest%C3%A3o: 3915202/n/nStatus da quest%C3%A3o: Liberada para Uso.');

Continue navegando