Enunciado
Uma equipe de seguranga de um tribunal esta revisando suas práticas de desenvolvimento de software. Durante uma auditoria interna, identificou-se que os requisitos de segurança das infraestruturas e processos de desenvolvimento não estão formalizados. De acordo com o Secure Software Development Framework (SSDF) versão 1.1, a medida mais alinhada a tarefa PO.1.1 da pratica Preparar a Organização (PO), que foca em identificar e documentar todos os requisitos de seguranca para as infraestruturas e processos de desenvolvimento de software, é
Alternativas
- A)
revisar a documentação técnica dos sistemas legados para verificar possiveis falhas estruturais que indiquem a necessidade de modernização ou substituição.
- B)
estabelecer diretrizes para que fomecedores compartilhem periodicamente indicadores técnicos e métricas de segurança sobre os produtos entregues.
- C)
criar um repositório centralizado contendo as rotinas de backup e restauração dos ambientes de produção, homologação e testes automatizados.
- D)
definir politicas para proteger a infraestrutura de desenvolvimento e processos ao longo do ciclo de vida de desenvolvimento de software, incluindo componentes de software de terceiros.
- E)
implementar um plano de comunicação institucional que informe os usuários finais sempre que forem identificadas falhas de segurança em ambientes de produção.
Gabarito e comentário
Resposta correta: D
A tarefa PO.1.1 do SSDF requer políticas documentadas que protejam infraestrutura e processos de desenvolvimento, inclusive componentes de terceiros.