CESGRANRIO — Profissional Transpetro de Nível Superior - Junior: Ênfase 6: Processos de Negócios — Teste de Software — 2023
Banca
CESGRANRIO
Órgão
Transpetro
Prova
Transpetro — Profissional Transpetro de Nível Superior - Junior: Ênfase 6: Processos de Negócios — 2023
Ano
2023
Disciplina
Engenharia de Software
Assunto
Teste de Software
Cargo
Profissional Transpetro de Nível Superior - Junior: Ênfase 6: Processos de Negócios
Enunciado
As práticas de SDL (Security Development Lifecycle) recomendam ações importantes que devem ser adotadas por projetistas, arquitetos e programadores durante o processo de desenvolvimento de um software. Um teste muito utilizado é a análise em tempo de execução do software totalmente compilado, permitindo a verificação das funcionalidades que podem apenas ser testadas quando todos os componentes estão integrados e em execução. Esse tipo de teste é conhecido como
Alternativas
A)
SAST
B)
DAST
C)
VAST
D)
DREAD
E)
STRIDE
Gabarito e comentário
Resposta correta: B
DAST, ou Dynamic Application Security Testing, analisa a aplicação enquanto ela está executando. Por isso, consegue identificar vulnerabilidades que aparecem apenas com o sistema compilado, integrado e em funcionamento, observando seu comportamento externamente. SAST examina código ou artefatos sem executar a aplicação; STRIDE e DREAD são modelos ligados à análise de ameaças e riscos. Alternativa B.
DAST, ou Dynamic Application Security Testing, analisa a aplicação enquanto ela está executando. Por isso, consegue identificar vulnerabilidades que aparecem apenas com o sistema compilado, integrado e em funcionamento, observando seu comportamento externamente. SAST examina código ou artefatos sem executar a aplicação; STRIDE e DREAD são modelos ligados à análise de ameaças e riscos. Alternativa B.