Uma equipe de desenvolvimento de uma concessionária de ônibus intermunicipais mantém microsserviços para cálculo de
tarifas, controle de assentos e processamento de pagamentos. Na pipeline de CI/CD, o SAST passou a sinalizar, em um serviço
de cálculo de tarifas, possível risco de SQL injection em uma query usada em relatórios internos. O DAST, executado automaticamente sobre o ambiente de homologação com dados de teste, não identificou vulnerabilidades de SQL injection nesse
serviço. Nesse cenário, a opção que descreve de forma mais adequada essa situação e a postura recomendada da equipe é: