CESGRANRIO — Profissional Transpetro de Nível Superior - Junior: Ênfase 6: Processos de Negócios — Teste de Software — 2023

Enunciado

As práticas de SDL (Security Development Lifecycle) recomendam ações importantes que devem ser adotadas por projetistas, arquitetos e programadores durante o processo de desenvolvimento de um software. Um teste muito utilizado é a análise em tempo de execução do software totalmente compilado, permitindo a verificação das funcionalidades que podem apenas ser testadas quando todos os componentes estão integrados e em execução. Esse tipo de teste é conhecido como

Alternativas

  1. A)

    SAST

  2. B)

    DAST

  3. C)

    VAST

  4. D)

    DREAD

  5. E)

    STRIDE

Gabarito e comentário

Resposta correta: B

DAST, ou Dynamic Application Security Testing, analisa a aplicação enquanto ela está executando. Por isso, consegue identificar vulnerabilidades que aparecem apenas com o sistema compilado, integrado e em funcionamento, observando seu comportamento externamente. SAST examina código ou artefatos sem executar a aplicação; STRIDE e DREAD são modelos ligados à análise de ameaças e riscos. Alternativa B.

Questões relacionadas