Buscar

AV.GESTÃO DA SEGURANÇA NO SDLC

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 3 páginas

Prévia do material em texto

2017­6­10 BDQ Prova
http://simulado.estacio.br/bdq_prova_resultado_preview.asp 1/3
  Fechar 
 
 
 
 
Disciplina:  GESTÃO DA SEGURANÇA NO SDLC
Avaliação:  NPG1545_AV_201702133419      Data: 24/05/2017 08:38:28 (F)      Critério:
Aluno: 201702133419 ­ RODRIGO SABINO DA SILVA
Professor: LUIZ ROBERTO MARTINS BASTOS Turma: 9002/AB
Nota da Prova: 4,5 de 5,0       Nota do Trab.: 2,5      Nota de Partic.: 2,5
 
  1a Questão (Ref.: 884107) Pontos: 0,5  / 0,5
É um processo que se originou de um conceito militar adaptado ao software que propõe a análise e identificação
de riscos:
Modelagem de dados.
Desenvolvimento seguro.
  Modelagem de ameaças.
Gerenciamento de projeto.
Desenvolvimento de software.
 
  2a Questão (Ref.: 884029) Pontos: 0,5  / 0,5
A Engenharia de Software tem grande importância na criação e suporte dos programas de computador e sua
relação com a tecnologia, se designa como:
Uma área que prescinde de importância.
  A área que se encontra presente desde os sistemas mais simples até os de alta complexidade.
Aquela que somente cuida dos softwares menos complexos.
A área que não influencia diretamente na criação do software.
Uma área da computação voltada à construção de equipamentos e hardware de uma maneira geral.
 
  3a Questão (Ref.: 998865) Pontos: 0,5  / 0,5
Definimos uma fase como um conjunto de atividades afins necessárias e complementares para tratar uma
determinada necessidade do conjunto de necessidades presentes na construção de um projeto de software.
Essas fases são:
Assinale a alternativa I N C O R R E T A
Fase de execução de projeto.
Fase de início de projeto.
Fase de planejamento de projeto.
  Fase de reuniões.
Fase de fechamento de projeto.
2017­6­10 BDQ Prova
http://simulado.estacio.br/bdq_prova_resultado_preview.asp 2/3
 
  4a Questão (Ref.: 884091) Pontos: 0,5  / 0,5
Em relação à responsabilidade do revisor de software, pode­se dizer que:
  É aquele que examina o código, sugerindo correções ou adições.
Audita o código realizando análises para conferir os objetivos do software.
Prescinde de análise e avaliação nos testes.
É aquele que delega poderes ao programador de sistemas de software.
Não tem qualquer vínculo com a qualidade do software.
 
  5a Questão (Ref.: 884104) Pontos: 0,5  / 0,5
O desenvolvimento seguro no ciclo de vida do software requer:
Medidas de segurança que possam comprometer o software quando exposto as vulnerabilidades.
O envolvimento da diretoria da empresa desenvolvedora.
Um modelo de negócios estruturado, garantindo a minimização de riscos estruturais.
  Um processo de melhoria contínua com base nas correções para manter a segurança do software.
Que os profissionais apliquem suas metodologias através de tentativa e erro.
 
  6a Questão (Ref.: 884122) Pontos: 0,5  / 0,5
STRIDE e DREAD, respectivamente são:
Cálculo da estimativa do risco total de uma ameaça e um planejamento estrutural de segurança.
Um método de identificação de ameaças e uma análise e classificação que propõe a redução dos riscos.
São metodologias de medição de esforços no desenvolvimento de software.
Uma função do código e uma verificação das ameaças de redes.
  Uma metodologia internacional e uma padronização do código para impedir ameaças.
 
  7a Questão (Ref.: 1052008) Pontos: 0,0  / 0,5
É a missão mais crítica dos agentes de um ataque, que é voltado contra alguma pessoa, como anexos dos e­
mails ou direcionamento de informações de modo parecer confiáveis. O agente invasor identifica os candidatos
alvo.
Estamos falando de:
  Engenharia de social.
Engenharia cibernética.
  Engenharia de software.
Engenharia.
Engenharia de computação.
 
  8a Questão (Ref.: 998871) Pontos: 0,5  / 0,5
Pode­se dizer que o Plano de Gerenciamento do Projeto é um documento dinâmico, à medida que é refinado
e/ou ajustado durante todo o ciclo de vida do projeto. O refinamento do Plano do Projeto Trata­se:
I. do processo de aprimoramento do plano, conforme se tenha maior conhecimento e entendimento do projeto.
2017­6­10 BDQ Prova
http://simulado.estacio.br/bdq_prova_resultado_preview.asp 3/3
II. da necessidade de detalhar um pouco mais as características do produto a ser desenvolvido, alinhando o
entendimento entre as partes.
III. de reexaminar o escopo do produto, escopo do projeto, cronograma, orçamento e recursos.
IV. avaliar uma solicitação de alteração e seus impactos. Caso ela seja aprovada, será preciso fazer um ajuste
no Plano de Gerenciamento do Projeto em termos de cronograma e, possivelmente, de custo, recursos e
outros.
Apenas I, III, IV.
Apenas I, II, IV.
Apenas II, III.
  Todos corretos.
Apenas I, II, III.
 
  9a Questão (Ref.: 884079) Pontos: 0,5  / 0,5
Quanto à arquitetura de software, pode­se dizer que:
É uma tecnologia desnecessária, pois encontra­se ultrapassada.
  Consiste na definição dos componentes de software, suas propriedades externas, e seus relacionamentos
com outros softwares.
Permite estabelecer um padrão de código amplo e aberto.
Não é aplicada na fase de desenvolvimento de software.
É importante manter o software que está funcionando sem erros, dispensando os novas tecnologias.
 
  10a Questão (Ref.: 884086) Pontos: 0,5  / 0,5
Uma das funções do desenvolvedor de software é:
Gerenciar os aspectos fundamentais do projeto de software.
Comunicar o progresso do projeto ao cliente.
Tomar decisões por impulso e correr riscos inadvertidos.
  Utilizar uma metodologia prática aplicada a todo o processo de desenvolvimento.
Testar o software nas horas vagas.

Outros materiais