Logo Passei Direto
Buscar

Avaliação I - Individual - Segurança Aplicada ao Desenvolvimento de Software

Ferramentas de estudo

Mês do Cliente Passei Direto

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

O desenvolvimento de um produto pode ocorrer por processos distintos, mesmo que esse seja um produto similar ou igual, porém, se um processo inadequado for usado, isso gerará o comprometimento da qualidade do produto final, que está em desenvolvimento.
Sobre as fases dos processos para o desenvolvimento de software, assinale a alternativa CORRETA:
A Projeto de sistema: abrange o projeto a partir de análises e tradução dos requisitos.
B Programação: nesta etapa, são efetuados os testes, a verificação do sistema, checando se o produto ou seus componentes estão de acordo com as necessidades do cliente.
C Verificação e validação: nesta etapa, ocorrem as mudanças, ajustes, reparos ou melhorias que os requisitos venham sofrer após o sistema ser colocado em desenvolvimento.
D Manutenção e evolução: desenvolvimento do código-fonte em uma linguagem de programação.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

O desenvolvimento de um produto pode ocorrer por processos distintos, mesmo que esse seja um produto similar ou igual, porém, se um processo inadequado for usado, isso gerará o comprometimento da qualidade do produto final, que está em desenvolvimento.
Sobre as fases dos processos para o desenvolvimento de software, assinale a alternativa CORRETA:
A Projeto de sistema: abrange o projeto a partir de análises e tradução dos requisitos.
B Programação: nesta etapa, são efetuados os testes, a verificação do sistema, checando se o produto ou seus componentes estão de acordo com as necessidades do cliente.
C Verificação e validação: nesta etapa, ocorrem as mudanças, ajustes, reparos ou melhorias que os requisitos venham sofrer após o sistema ser colocado em desenvolvimento.
D Manutenção e evolução: desenvolvimento do código-fonte em uma linguagem de programação.

Prévia do material em texto

03/02/2023 18:38 Avaliação I - Individual
about:blank 1/8
Prova Impressa
GABARITO | Avaliação I - Individual (Cod.:765725)
Peso da Avaliação 1,50
Prova 58554124
Qtd. de Questões 10
Acertos/Erros 4/6
Nota 4,00
Através do uso de um processo de desenvolvimento em software bem definido, é possível evitar 
muitos problemas, inclusive vulnerabilidades, no produto final. Além disso, o desenvolvimento 
seguro de software, através de técnicas e ferramentas, permite o desenvolvimento evitando falhas, 
como vulnerabilidades, além de permitir privacidade do desenvolvimento. Com relação ao 
desenvolvimento de um software seguro, classifique V para as sentenças verdadeiras e F para as 
falsas: 
(    ) A codificação é considerada um dos causadores de vulnerabilidades, pois, muitas vezes, não se 
leva o risco de ataques com a atenção que deveria.
(    ) Um software não seguro pode causar impactos de baixo a alto valor, mas estes não dependem do 
sistema computacional no qual o software está sendo executado.
(    ) Existem vantagens, além de ser o correto, em se concentrar na funcionalidade de um software no 
início do desenvolvimento, deixando os requisitos de segurança para o fim do processo de 
desenvolvimento.
(    ) As correções de um software, após seu lançamento em produção, geram um custo 30 vezes 
maior do que correções efetuadas durante a fase inicial.
Assinale a alternativa que apresenta a sequência CORRETA:
A F - V - F - V.
B V - F - F - V.
C F - V - V - F.
D V - F - V - F.
 VOLTAR
A+ Alterar modo de visualização
1
03/02/2023 18:38 Avaliação I - Individual
about:blank 2/8
No processo de desenvolvimento de software, a segurança deve ser tratada, porém, mesmo com 
cuidados, riscos podem ocorrer, podendo acarretar em impactos negativos. Nesse sentido, a causa de 
um risco pode ser uma restrição que gere resultados negativos ou positivos.
Sobre as estratégias de contingência de riscos, assinale a alternativa CORRETA:
A A estratégia conhecida por realocação de operação pode ser descrita pelo desvio da atividade que
foi atingida pelo evento que causou a quebra da segurança para outro ambiente físico.
B A estratégia conhecida por warm-site pode ser descrita pela entrada em ação de modo imediato,
sendo que o tempo de operacionalização está atrelado ao tempo de tolerância à falha do objeto.
C A estratégia conhecida por cold-site pode ser descrita por transferir o processo de
operacionalização da atividade atingida para um ambiente terceirizado.
D A estratégia conhecida por hot-site pode ser descrita por ser uma alternativa de contingência,
considerando um ambiente com mínimos recursos.
O ciclo de vida de desenvolvimento seguro é essencial para que a organização proteja suas 
informações. O SDL se concentra no desenvolvimento de software introduzindo a segurança e a 
privacidade em todas as fases do desenvolvimento. Com base nas fases do processo SDL, analise as 
sentenças a seguir:
I- Requisitos:  Fase 1.
II-  Implementação: Fase 2.
III- Release: Fase 5.
Assinale a alternativa CORRETA:
A As sentenças I e III estão corretas.
B Somente a sentença I está correta.
2
3
03/02/2023 18:38 Avaliação I - Individual
about:blank 3/8
C Somente a sentença II está correta.
D As sentenças I e II estão corretas.
A identificação de riscos gera uma seleção de ocorrências que pode ameaçar ou oferecer vantagens 
em relação aos objetivos do projeto. A causa de um risco pode ser um requisito, uma restrição ou uma 
condição que gere resultados negativos ou positivos (CARVALHO, 2017). Sobre as estratégias de 
contingência, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Warm-site: uma alternativa de contingência, considerando um ambiente com mínimos recursos.
(    ) Cold-site: utilizada em objeto com uma tolerância maior à paralisação, sendo que pode ficar 
sujeita à indisponibilidade por mais tempo, até o retorno operacional da atividade.
(    ) Bureau de serviços: transferir o processo de operacionalização da atividade atingida para um 
ambiente terceirizado.
Assinale a alternativa que apresenta a sequência CORRETA:
FONTE: CARVALHO, E. T. R. de. Criação de um guia de boas práticas para desenvolvimento 
seguro. Brasília: Universidade de Brasília, 2017.
A F - V - F.
B V - V - V.
C F - F - V.
D V - F - F.
O risco, no contexto da área de software, tem como objetivo ser incremental e direcionado à análise 
de riscos. A área de riscos na engenharia de software evoluiu, já que passou de uma análise dentro 
4
5
03/02/2023 18:38 Avaliação I - Individual
about:blank 4/8
dos modelos para uma gerência que está presente em todos os processos do ciclo de vida do 
software. Sobre as categorias de riscos, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Riscos de Projeto de Software: define os parâmetros operacionais, organizacionais e contratuais 
de desenvolvimento de software.
(    ) Riscos de Processo de Software: relacionam-se os problemas técnicos e de gerenciamento.
(    ) Riscos de Produto de Software: contém as características intermediárias e finais do produto.
Assinale a alternativa que apresenta a sequência CORRETA:
A F - V - F.
B V - F - F.
C F - F - V.
D V - V - V.
03/02/2023 18:38 Avaliação I - Individual
about:blank 5/8
O desenvolvimento de um software deve ser realizado com um processo de software bem definido, 
evitando muitos dos problemas que normalmente ocorrem quando não existe muito controle nas 
atividades de desenvolvimento. Além disso, o SDL se concentra no desenvolvimento de software 
introduzindo a segurança e a privacidade em todas as fases do desenvolvimento. Com relação ao 
SDL, classifique V para as sentenças verdadeiras e F para as falsas: 
(    ) A fase Pré-SDL é a fase fundamental para um processo de desenvolvimento seguro de sucesso, 
fase com o mínimo de colaboradores treinados.
(    ) A fase 1 do SDL, caracterizada pelos requisitos, é a fase em que ocorre a identificação de 
segurança necessária, requisitos mínimos de qualquer aplicação, podendo ser levantada a legislação 
vigente.
(    ) A fase 2 do SDL é caracterizada pela fase de design, em que a aplicação é arquitetada com base 
nos requisitos.
(    ) A fase 3 do SDL é a fase em que ocorre a implementação, isto é, a codificação.
Assinale a alternativa que apresenta a sequência CORRETA:
A V - F - V - F.
B F - V - F - V.
C V - V - V - V.
D V - F - F - F.
A segurança deve ser uma preocupação em todo o processo de desenvolvimento, para que problemas 
com erros, vulnerabilidades e ameaças não aconteçam no produto  final. Sobre os Princípios do 
software seguro, classifique V para as sentenças verdadeiras e F para as falsas:
(    ) Manter a simplicidade (Keep It Simple- KISS): a maior complexibilidade de um sistema gera 
mais dificuldade de manutenção e, consequentemente, muitos problemas à segurança.
6
7
03/02/2023 18:38 Avaliação I - Individual
about:blank 6/8
(    ) Minimizar o privilégio: gerir o risco de modo defensivo em todas as camadas e componentes, 
para que, se um deles falhar, o outro consiga funcionar de maneira adequada.
(    ) Defender em profundidade: executar o software com a minimização de privilégios para reduzir o 
possível impacto de um ataque.
Assinale a alternativa que apresenta a sequência CORRETA:
A V - V - V.
B F - F - V.
C F - V - F.
D V - F - F.
A segurança da informação é definida como um conjunto de orientações, normas, procedimentos, 
políticas e demais ações que tem, por objetivo, proteger o recurso, a informação, possibilitando que o 
negócio da organização e a sua missão sejam alcançados.
Sobre o processo adequado de implantação de uma política organizacional, assinale a alternativa 
CORRETA:
A Aprovação da política: responsável pela definição dos requisitos corporativos da política de
segurança da informação, além do estabelecimento de padrões para documentação.
B Implementação da política: responsável pelo gerenciamento da fase de identificação das
necessidades da política até a autorizaçãoda política final.
C Conformidade com a política: avaliação da conformidade e da efetividade da política
implementada, além de elaborar ações corretivas para a não conformidade.
D Desenvolvimento da política: responsável pela solicitação e pelo recebimento do apoio
executivo. Nesta etapa, é elaborado um programa de conscientização de segurança corporativa.
8
03/02/2023 18:38 Avaliação I - Individual
about:blank 7/8
A hierarquia possibilita, à organização, a apresentação dos documentos de segurança implementados 
ou aqueles que estão na fase de planejamento.  A hierarquia é considerada uma ferramenta importante 
de comunicação para os tomadores de decisões. Sobre os conceitos da segurança, associe os itens, 
utilizando o código a seguir:
I- Confiabilidade.
II- Disponibilidade da informação.
III- Integridade.
(    ) A informação dever ser acessada e usada somente por aqueles que precisam dela para efetuar 
suas atividades na organização, por isso, deve existir uma prévia autorização.
(    ) A informação deve ser acessível para garantir o funcionamento do negócio e para que sejam 
atingidos os objetivos propostos.
(    ) A informação deve ser correta, verdadeira e não pode estar corrompida.
Assinale a alternativa que apresenta a sequência CORRETA dos conceitos da segurança para garantir 
a proteção da informação:
A II - I - III.
B II - III - I.
C I - III - II.
D I - II - III.
O desenvolvimento de um produto pode ocorrer por processos distintos, mesmo que esse seja um 
produto similar ou igual, porém, se um processo inadequado for usado, isso gerará o 
comprometimento da qualidade do produto final, que está em desenvolvimento.
9
10
03/02/2023 18:38 Avaliação I - Individual
about:blank 8/8
Sobre as fases dos processos para o desenvolvimento de software, assinale a alternativa CORRETA:
A Programação: nesta  etapa, são efetuados os testes, a verificação do sistema, checando se o
produto ou seus componentes estão de acordo com as necessidades do cliente.
B Projeto de sistema: abrange o projeto a partir de análises e tradução dos requisitos.
C Manutenção e evolução: desenvolvimento do código-fonte em uma linguagem de programação.
D Verificação e validação: nesta etapa, ocorrem as mudanças, ajustes, reparos ou melhorias que os
requisitos venham sofrer após o sistema ser colocado em desenvolvimento.
Imprimir

Mais conteúdos dessa disciplina