Baixe o app para aproveitar ainda mais
Prévia do material em texto
1) Ciente de que diversas falhas e vulnerabilidades são descobertas a cada dia, temos que o software está exposto a inúmeras situações, principalmente se ele estiver em um ambiente on-line. Considerando o exposto, assinale a alternativa que contém a melhor definição de software seguro: Alternativas: • Um software 100% on-line e acessível de qualquer lugar. • Um software capaz de aguentar tudo. • Reduz a probabilidade de um ataque ser bem-sucedido. • Desenvolvimento focado em padrões do analista. • Tem como referência um software sem defeitos. Código da questão: 58446 2) Sabemos que as normas NBR ISO/IEC 27.001 e NBR ISO/IEC 27.002 (ABNT, 2016) têm o princípio de “estabelecer diretrizes e princípios gerais para iniciar, implementar, manter e melhorar a gestão da ___________ da informação em uma organização”. Alternativas: • Infraestrutura. • Qualidade. • Participação. • Segurança. • Melhoria. Código da questão: 58427 3) Um fator importante durante a concepção do software é o seu ciclo de vida, já que necessita da existência de métricas e práticas bem definidas para a concepção de um produto com qualidade e segurança. Considerando o exposto, associe as atividades com suas especificações a seguir: Assinale a alternativa que traz a associação correta entre as duas colunas: Alternativas: • I – B; II – C; III – D; IV – A. • I – C; II – A; III – B; IV – D. • I – A; II – B; III – D; IV – C. • I – D; II – C; III – B; IV – A. • I – C; II – B; III – A; IV – D. Código da questão: 58443 4) Seguir padrões e organizações é de extrema importância para manter um nível contínuo de qualidade. Sobre a organização sem fins lucrativos IEEE – Institute of Electrical and Electronic Engineers, considere as seguintes afirmações e classifique-as em verdadeiras (V) ou falsas (F): ( ) Foi criada no Brasil. ( ) Determina padrões e práticas presentes na engenharia de software. ( ) Possui padronizações de baixo nível. ( ) Foi criado depois do TMMi. ( ) Contribui, principalmente, para a documentação em testes de software. Assinale a alternativa que contenha a sequência correta: Alternativas: • F – V – F – F – V. • V – V – F – V – F. • V – V – F – F – F. • F – V – V– F – F. • F – V – F – V – F. Código da questão: 58393 5) Sabemos que, durante os testes de software, várias práticas são executadas, isso para poder tornar a atividade o mais próxima possível da situação real de usabilidade. Por esse motivo, __________ são inseridos no software, a fim de simular sua utilização pelo usuário, e os resultados obtidos são utilizados como parâmetros em busca de anormalidades. Alternativas: • Dados fictícios. • Métricas. • Métodos. • Processos. • Anomalias. Código da questão: 58402 6) Sabemos que garantir a qualidade do produto é muito importante por diversas situações. O principal objetivo da garantia da qualidade é assegurar que __________, procedimentos e métricas sejam utilizados durante todo o ciclo de desenvolvimento do software, devendo prover o nível de confiança requerido na entrega do produto. Complete a frase com a alternativa correta: Alternativas: • Sistemas. • Situações. • Padrões. • Problemas. • Dúvidas. Código da questão: 58396 7) Sabemos que o mundo está cada vez mais conectado e informatizado e, deste modo, garantir a segurança da aplicação torna-se cada vez mais difícil para engenheiros e desenvolvedores. Mas nem toda invasão ou tentativa dela é oriunda exclusivamente do software, devendo outros fatores serem levados em consideração, como o _________. Escolha a palavra que melhor complete a lacuna: Alternativas: • Processual. • Social. • Humano. • Analítico. • Pessoal. Código da questão: 58440 8) Em se tratando de tecnologia, em especial o software, sabemos que falhas podem ocorrer a qualquer momento. Por isso, possuir um plano de qualidade e aplicar tais métricas é indispensável para a busca constante da melhoria do software. Com isso, para minimizar tais chances de insucesso, práticas são executadas. Considerando o exposto, é correto afirmar que são práticas aplicadas: Alternativas: • Verificação e teste. • Verificação, validação e teste. • Balanceamento e teste. • Validação e teste. • Validação, aceitação e teste. Código da questão: 58400 9) A utilização de técnicas para a obtenção da qualidade e segurança do software é de fundamental importância para a continuidade do produto. Neste sentido, o ciclo PDCA é um grande aliado. Considerando a informação exposta, a norma que utiliza o ciclo PDCA é: Alternativas: • NBR ISO/IEC 27.004. • NBR ISO/IEC 27.003. • NBR ISO/IEC 27.014. • NBR ISO/IEC 27.002. • NBR ISO/IEC 27.001. Código da questão: 58426 10) Para aprimorar o modelo de segurança com foco na aplicação e nos resultados para o usuário, a Microsoft, em 2002, traça um modelo denominado SDL (Security Development Lifecycle). Considerando o exposto, analise as afirmativas a seguir: I. Envolve uma série de atividades e produtos com foco no software seguro. II. O SDL propõe modificar a maneira como o software é comumente desenvolvido. III. Não são trabalhados durante a fase de desenvolvimento do software. IV. Baseado na integração de medidas e adição de pontos de verificação. V. São propostas fases que não têm como resultado produtos com alto padrão de segurança. É correto o que se afirma em: Alternativas: • I – II – III – IV. • I – II – IV. • II – III – V. • I – II. • III – IV – V. Código da questão: 58433
Compartilhar