Prévia do material em texto
03/02/2023 18:38 Avaliação I - Individual about:blank 1/8 Prova Impressa GABARITO | Avaliação I - Individual (Cod.:765725) Peso da Avaliação 1,50 Prova 58554124 Qtd. de Questões 10 Acertos/Erros 4/6 Nota 4,00 Através do uso de um processo de desenvolvimento em software bem definido, é possível evitar muitos problemas, inclusive vulnerabilidades, no produto final. Além disso, o desenvolvimento seguro de software, através de técnicas e ferramentas, permite o desenvolvimento evitando falhas, como vulnerabilidades, além de permitir privacidade do desenvolvimento. Com relação ao desenvolvimento de um software seguro, classifique V para as sentenças verdadeiras e F para as falsas: ( ) A codificação é considerada um dos causadores de vulnerabilidades, pois, muitas vezes, não se leva o risco de ataques com a atenção que deveria. ( ) Um software não seguro pode causar impactos de baixo a alto valor, mas estes não dependem do sistema computacional no qual o software está sendo executado. ( ) Existem vantagens, além de ser o correto, em se concentrar na funcionalidade de um software no início do desenvolvimento, deixando os requisitos de segurança para o fim do processo de desenvolvimento. ( ) As correções de um software, após seu lançamento em produção, geram um custo 30 vezes maior do que correções efetuadas durante a fase inicial. Assinale a alternativa que apresenta a sequência CORRETA: A F - V - F - V. B V - F - F - V. C F - V - V - F. D V - F - V - F. VOLTAR A+ Alterar modo de visualização 1 03/02/2023 18:38 Avaliação I - Individual about:blank 2/8 No processo de desenvolvimento de software, a segurança deve ser tratada, porém, mesmo com cuidados, riscos podem ocorrer, podendo acarretar em impactos negativos. Nesse sentido, a causa de um risco pode ser uma restrição que gere resultados negativos ou positivos. Sobre as estratégias de contingência de riscos, assinale a alternativa CORRETA: A A estratégia conhecida por realocação de operação pode ser descrita pelo desvio da atividade que foi atingida pelo evento que causou a quebra da segurança para outro ambiente físico. B A estratégia conhecida por warm-site pode ser descrita pela entrada em ação de modo imediato, sendo que o tempo de operacionalização está atrelado ao tempo de tolerância à falha do objeto. C A estratégia conhecida por cold-site pode ser descrita por transferir o processo de operacionalização da atividade atingida para um ambiente terceirizado. D A estratégia conhecida por hot-site pode ser descrita por ser uma alternativa de contingência, considerando um ambiente com mínimos recursos. O ciclo de vida de desenvolvimento seguro é essencial para que a organização proteja suas informações. O SDL se concentra no desenvolvimento de software introduzindo a segurança e a privacidade em todas as fases do desenvolvimento. Com base nas fases do processo SDL, analise as sentenças a seguir: I- Requisitos: Fase 1. II- Implementação: Fase 2. III- Release: Fase 5. Assinale a alternativa CORRETA: A As sentenças I e III estão corretas. B Somente a sentença I está correta. 2 3 03/02/2023 18:38 Avaliação I - Individual about:blank 3/8 C Somente a sentença II está correta. D As sentenças I e II estão corretas. A identificação de riscos gera uma seleção de ocorrências que pode ameaçar ou oferecer vantagens em relação aos objetivos do projeto. A causa de um risco pode ser um requisito, uma restrição ou uma condição que gere resultados negativos ou positivos (CARVALHO, 2017). Sobre as estratégias de contingência, classifique V para as sentenças verdadeiras e F para as falsas: ( ) Warm-site: uma alternativa de contingência, considerando um ambiente com mínimos recursos. ( ) Cold-site: utilizada em objeto com uma tolerância maior à paralisação, sendo que pode ficar sujeita à indisponibilidade por mais tempo, até o retorno operacional da atividade. ( ) Bureau de serviços: transferir o processo de operacionalização da atividade atingida para um ambiente terceirizado. Assinale a alternativa que apresenta a sequência CORRETA: FONTE: CARVALHO, E. T. R. de. Criação de um guia de boas práticas para desenvolvimento seguro. Brasília: Universidade de Brasília, 2017. A F - V - F. B V - V - V. C F - F - V. D V - F - F. O risco, no contexto da área de software, tem como objetivo ser incremental e direcionado à análise de riscos. A área de riscos na engenharia de software evoluiu, já que passou de uma análise dentro 4 5 03/02/2023 18:38 Avaliação I - Individual about:blank 4/8 dos modelos para uma gerência que está presente em todos os processos do ciclo de vida do software. Sobre as categorias de riscos, classifique V para as sentenças verdadeiras e F para as falsas: ( ) Riscos de Projeto de Software: define os parâmetros operacionais, organizacionais e contratuais de desenvolvimento de software. ( ) Riscos de Processo de Software: relacionam-se os problemas técnicos e de gerenciamento. ( ) Riscos de Produto de Software: contém as características intermediárias e finais do produto. Assinale a alternativa que apresenta a sequência CORRETA: A F - V - F. B V - F - F. C F - F - V. D V - V - V. 03/02/2023 18:38 Avaliação I - Individual about:blank 5/8 O desenvolvimento de um software deve ser realizado com um processo de software bem definido, evitando muitos dos problemas que normalmente ocorrem quando não existe muito controle nas atividades de desenvolvimento. Além disso, o SDL se concentra no desenvolvimento de software introduzindo a segurança e a privacidade em todas as fases do desenvolvimento. Com relação ao SDL, classifique V para as sentenças verdadeiras e F para as falsas: ( ) A fase Pré-SDL é a fase fundamental para um processo de desenvolvimento seguro de sucesso, fase com o mínimo de colaboradores treinados. ( ) A fase 1 do SDL, caracterizada pelos requisitos, é a fase em que ocorre a identificação de segurança necessária, requisitos mínimos de qualquer aplicação, podendo ser levantada a legislação vigente. ( ) A fase 2 do SDL é caracterizada pela fase de design, em que a aplicação é arquitetada com base nos requisitos. ( ) A fase 3 do SDL é a fase em que ocorre a implementação, isto é, a codificação. Assinale a alternativa que apresenta a sequência CORRETA: A V - F - V - F. B F - V - F - V. C V - V - V - V. D V - F - F - F. A segurança deve ser uma preocupação em todo o processo de desenvolvimento, para que problemas com erros, vulnerabilidades e ameaças não aconteçam no produto final. Sobre os Princípios do software seguro, classifique V para as sentenças verdadeiras e F para as falsas: ( ) Manter a simplicidade (Keep It Simple- KISS): a maior complexibilidade de um sistema gera mais dificuldade de manutenção e, consequentemente, muitos problemas à segurança. 6 7 03/02/2023 18:38 Avaliação I - Individual about:blank 6/8 ( ) Minimizar o privilégio: gerir o risco de modo defensivo em todas as camadas e componentes, para que, se um deles falhar, o outro consiga funcionar de maneira adequada. ( ) Defender em profundidade: executar o software com a minimização de privilégios para reduzir o possível impacto de um ataque. Assinale a alternativa que apresenta a sequência CORRETA: A V - V - V. B F - F - V. C F - V - F. D V - F - F. A segurança da informação é definida como um conjunto de orientações, normas, procedimentos, políticas e demais ações que tem, por objetivo, proteger o recurso, a informação, possibilitando que o negócio da organização e a sua missão sejam alcançados. Sobre o processo adequado de implantação de uma política organizacional, assinale a alternativa CORRETA: A Aprovação da política: responsável pela definição dos requisitos corporativos da política de segurança da informação, além do estabelecimento de padrões para documentação. B Implementação da política: responsável pelo gerenciamento da fase de identificação das necessidades da política até a autorizaçãoda política final. C Conformidade com a política: avaliação da conformidade e da efetividade da política implementada, além de elaborar ações corretivas para a não conformidade. D Desenvolvimento da política: responsável pela solicitação e pelo recebimento do apoio executivo. Nesta etapa, é elaborado um programa de conscientização de segurança corporativa. 8 03/02/2023 18:38 Avaliação I - Individual about:blank 7/8 A hierarquia possibilita, à organização, a apresentação dos documentos de segurança implementados ou aqueles que estão na fase de planejamento. A hierarquia é considerada uma ferramenta importante de comunicação para os tomadores de decisões. Sobre os conceitos da segurança, associe os itens, utilizando o código a seguir: I- Confiabilidade. II- Disponibilidade da informação. III- Integridade. ( ) A informação dever ser acessada e usada somente por aqueles que precisam dela para efetuar suas atividades na organização, por isso, deve existir uma prévia autorização. ( ) A informação deve ser acessível para garantir o funcionamento do negócio e para que sejam atingidos os objetivos propostos. ( ) A informação deve ser correta, verdadeira e não pode estar corrompida. Assinale a alternativa que apresenta a sequência CORRETA dos conceitos da segurança para garantir a proteção da informação: A II - I - III. B II - III - I. C I - III - II. D I - II - III. O desenvolvimento de um produto pode ocorrer por processos distintos, mesmo que esse seja um produto similar ou igual, porém, se um processo inadequado for usado, isso gerará o comprometimento da qualidade do produto final, que está em desenvolvimento. 9 10 03/02/2023 18:38 Avaliação I - Individual about:blank 8/8 Sobre as fases dos processos para o desenvolvimento de software, assinale a alternativa CORRETA: A Programação: nesta etapa, são efetuados os testes, a verificação do sistema, checando se o produto ou seus componentes estão de acordo com as necessidades do cliente. B Projeto de sistema: abrange o projeto a partir de análises e tradução dos requisitos. C Manutenção e evolução: desenvolvimento do código-fonte em uma linguagem de programação. D Verificação e validação: nesta etapa, ocorrem as mudanças, ajustes, reparos ou melhorias que os requisitos venham sofrer após o sistema ser colocado em desenvolvimento. Imprimir