Ed
ano passado
Analisando as opções fornecidas: A) Quando uma vulnerabilidade é detectada em estágios posteriores do SDLC, ela tem menos impacto do que nos estágios iniciais, quando o código inseguro é movido para o ambiente de produção - Esta afirmação está incorreta, pois quanto mais cedo uma vulnerabilidade for identificada e corrigida, menor será o impacto no produto final. B) Quando o aplicativo está sendo codificado por um desenvolvedor, ele não pode fazer uma revisão de código por conta própria. Ele deve pedir a um analista de segurança para realizar a revisão de código para ele - Esta afirmação está incorreta, pois é altamente recomendado que os desenvolvedores realizem revisões de código em seu próprio trabalho, além de revisões feitas por outros. C) Os desenvolvedores podem usar ferramentas automatizadas que podem ser integradas ao seu IDE - Ambiente de Desenvolvimento Integrado e podem codificar e revisar o código simultaneamente - Esta afirmação está correta, pois ferramentas de análise estática de código podem ser integradas ao ambiente de desenvolvimento para auxiliar na identificação de possíveis vulnerabilidades. D) Diferentes estudos e pesquisas mostram que aproximadamente 75% dos ataques acontecem devido a um aplicativo seguro, dentro do qual está incluído o código seguro - Esta afirmação está incorreta, pois ataques geralmente ocorrem devido a falhas de segurança em aplicações inseguras. E) Os desenvolvedores geralmente tendem a focar na abordagem de codificação segura e ignoram a funcionalidade do aplicativo. Mas atualmente eles estão menos conscientes sobre a revisão de código porque os incidentes de hacking estão diminuindo - Esta afirmação está incorreta, pois a revisão de código é uma prática essencial para garantir a segurança do software, independentemente da diminuição ou aumento de incidentes de hacking. Portanto, a opção correta é: C) Os desenvolvedores podem usar ferramentas automatizadas que podem ser integradas ao seu IDE - Ambiente de Desenvolvimento Integrado e podem codificar e revisar o código simultaneamente.
Já tem uma conta?
Ao continuar, você aceita os Termos de Uso e Política de Privacidade
Mais perguntas desse material