Ed
há 4 dias
Vamos analisar as alternativas com base no problema apresentado: - O problema é que falhas de segurança só são descobertas após a produção, causando retrabalho e perda de confiança. - O diretor quer incorporar segurança no ciclo de desenvolvimento sem burocratizar o processo. - O fluxo atual tem pontos de controle pouco definidos. Análise das alternativas: A) Criar uma etapa final obrigatória de auditoria manual em todos os releases, sem alterar backlog, testes e desenvolvimento — isso pode aumentar a burocracia e atrasar entregas, o que o diretor quer evitar. B) Delegar segurança ao time de infraestrutura após o deploy — isso mantém o problema de falhas só serem detectadas depois da produção, não resolve a causa. C) Suspender a cadência quinzenal e publicar versões trimestrais — ciclos mais longos não necessariamente reduzem falhas e atrasam entregas, o que não é desejado. D) Incluir critérios de segurança desde o backlog, testes automatizados, análise de dependências, revisão por risco, evidências de versão e bloqueio para falhas críticas antes do deploy — essa alternativa incorpora segurança ao longo do processo, automatiza testes e evita burocracia excessiva, alinhando-se ao pedido do diretor. Portanto, a alternativa correta é: D. Incluir critérios de segurança desde o backlog, testes automatizados, análise de dependências, revisão por risco, evidências de versão e bloqueio apenas para falhas críticas antes do deploy.
Cadastre-se ou realize login