FGV — Analista Técnico - Tecnologia da Informação — Tecnologia da informação — 2022

Enunciado

O analista Gideão instalou a ferramenta SecEval no cenário de integração contínua do TCE/TO. A SecEval analisa uma aplicação em execução buscando encontrar vulnerabilidades de segurança por meio de telemetrias coletadas em tempo real de sensores inseridos no interior da aplicação. Porém, SecEval não dispõe de recursos para bloquear ataques contra aplicações em execução. Portanto, SecEval é uma ferramenta de teste de segurança do tipo:

Alternativas

  1. A)

    Interactive Application Security Testing;

  2. B)

    Static Application Security Testing;

  3. C)

    Dynamic Application Security Testing;

  4. D)

    Software Composition Analysis;

  5. E)

    Runtime Application Self-Protection.

Gabarito e comentário

Resposta correta: A

Gabarito definitivo da FGV: alternativa A. IAST observa a aplicação em execução enquanto instrumenta o código para detectar falhas. Combina aspectos de análise interna e teste dinâmico no ciclo de integração.

Questões relacionadas