Logo Passei Direto
Buscar

Teologia

Exatas
Uma equipe de produtos digitais realiza entregas quinzenais, mas falhas de segurança têm sido descobertas somente após a entrada em produção. As correções emergenciais interrompem o calendário, geram retrabalho e reduzem confiança das áreas de negócio. O diretor de tecnologia pediu que segurança seja incorporada ao ciclo de desenvolvimento sem transformar cada release em um processo burocrático. A figura representa o fluxo atual de entrega contínua com pontos de controle ainda pouco definidos, incluindo evidências de versão e gatilhos de bloqueio por risco técnico relevante. Figura 3 - Fluxo de entrega contínua com pontos de controle Backlog Commit Build automatizados Análise segurança Homologação Deploy controlado Para reduzir falhas de segurança sem burocratizar o fluxo, deve-se: A. Criar uma etapa final obrigatória de auditoria manual em todos os releases, mantendo backlog, testes e desenvolvimento sem alteração para não reduzir velocidade da equipe durante a construção. B. Delegar segurança ao time de infraestrutura após o deploy, com monitoramento reforçado e correções rápidas, preservando a autonomia dos desenvolvedores e evitando interferência no pipeline. C. Suspender a cadência quinzenal e publicar versões trimestrais, concentrando segurança em grandes revisões, pois ciclos mais longos reduzem naturalmente a probabilidade de falhas em produção. D. Incluir critérios de segurança desde o backlog, testes automatizados, análise de dependências, revisão por risco, evidências de versão e bloqueio apenas para falhas críticas antes do deploy.
User badge image
Alberto França

há 4 dias

Respostas

User badge image

Ed Verified user icon

há 4 dias

Vamos analisar as alternativas com base no problema apresentado: - O problema é que falhas de segurança só são descobertas após a produção, causando retrabalho e perda de confiança. - O diretor quer incorporar segurança no ciclo de desenvolvimento sem burocratizar o processo. - O fluxo atual tem pontos de controle pouco definidos. Análise das alternativas: A) Criar uma etapa final obrigatória de auditoria manual em todos os releases, sem alterar backlog, testes e desenvolvimento — isso pode aumentar a burocracia e atrasar entregas, o que o diretor quer evitar. B) Delegar segurança ao time de infraestrutura após o deploy — isso mantém o problema de falhas só serem detectadas depois da produção, não resolve a causa. C) Suspender a cadência quinzenal e publicar versões trimestrais — ciclos mais longos não necessariamente reduzem falhas e atrasam entregas, o que não é desejado. D) Incluir critérios de segurança desde o backlog, testes automatizados, análise de dependências, revisão por risco, evidências de versão e bloqueio para falhas críticas antes do deploy — essa alternativa incorpora segurança ao longo do processo, automatiza testes e evita burocracia excessiva, alinhando-se ao pedido do diretor. Portanto, a alternativa correta é: D. Incluir critérios de segurança desde o backlog, testes automatizados, análise de dependências, revisão por risco, evidências de versão e bloqueio apenas para falhas críticas antes do deploy.

Essa resposta te ajudou?

0
Dislike0

Ainda não achou a resposta?

  • Integrado com os principais modelos de IA do mercado
  • Respostas em segundos
  • IA treinada para estudantes brasileiros.
PasseIA logoEvolua sua forma de estudar

Cadastre-se ou realize login

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina