Logo Passei Direto
Buscar
Secure Code Review is a process which identifies the insecure piece of code which may cause a potential vulnerability in some stage of the Software Development Life Cycle − SDLC. A programmer may affirm, correctly:

A) When a vulnerability is detected in later stages of SDLC, it has less impact than the earlier stages, when the insecure code moves to the production environment.
B) When the application is being coded by a developer, he cannot do self-code review. He must ask a security analyst to perform the code review for him.
C) The developers may use automated tools which can be integrated with their IDE -Integrated Development Environment and can do coding and code review simultaneously.
D) Different studies and surveys show that approximately 75% of attacks happen due to a secure application, inside which includes secure code.
E) Developers mostly tend to focus on the secure coding approach and ignore the functionality of the application. But nowadays they have become less conscious about code review because incidents of hacking are decreasing.
User badge image
Tópicos de Análise e Desenvolvimento de Sistemas

ano passado

Respostas

User badge image

Ed Verified user icon

ano passado

Analisando as opções fornecidas: A) Quando uma vulnerabilidade é detectada em estágios posteriores do SDLC, ela tem menos impacto do que nos estágios iniciais, quando o código inseguro é movido para o ambiente de produção - Esta afirmação está incorreta, pois quanto mais cedo uma vulnerabilidade for identificada e corrigida, menor será o impacto no produto final. B) Quando o aplicativo está sendo codificado por um desenvolvedor, ele não pode fazer uma revisão de código por conta própria. Ele deve pedir a um analista de segurança para realizar a revisão de código para ele - Esta afirmação está incorreta, pois é altamente recomendado que os desenvolvedores realizem revisões de código em seu próprio trabalho, além de revisões feitas por outros. C) Os desenvolvedores podem usar ferramentas automatizadas que podem ser integradas ao seu IDE - Ambiente de Desenvolvimento Integrado e podem codificar e revisar o código simultaneamente - Esta afirmação está correta, pois ferramentas de análise estática de código podem ser integradas ao ambiente de desenvolvimento para auxiliar na identificação de possíveis vulnerabilidades. D) Diferentes estudos e pesquisas mostram que aproximadamente 75% dos ataques acontecem devido a um aplicativo seguro, dentro do qual está incluído o código seguro - Esta afirmação está incorreta, pois ataques geralmente ocorrem devido a falhas de segurança em aplicações inseguras. E) Os desenvolvedores geralmente tendem a focar na abordagem de codificação segura e ignoram a funcionalidade do aplicativo. Mas atualmente eles estão menos conscientes sobre a revisão de código porque os incidentes de hacking estão diminuindo - Esta afirmação está incorreta, pois a revisão de código é uma prática essencial para garantir a segurança do software, independentemente da diminuição ou aumento de incidentes de hacking. Portanto, a opção correta é: C) Os desenvolvedores podem usar ferramentas automatizadas que podem ser integradas ao seu IDE - Ambiente de Desenvolvimento Integrado e podem codificar e revisar o código simultaneamente.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Mais conteúdos dessa disciplina