Uma empresa de tecnologia está desenvolvendo um novo sistema...
Próximas questões
Com base no mesmo assunto
Ano: 2025
Banca:
IDECAN
Órgão:
UFSBA
Prova:
IDECAN - 2025 - UFSBA - Analista de Tecnologia da Informação |
Q4357696
Engenharia de Software
Uma empresa de tecnologia está desenvolvendo um novo sistema de gestão financeira baseado em arquitetura web e precisa
garantir que sua aplicação esteja protegida contra ameaças comuns, como injeção de código, vazamento de informações e
exploração de vulnerabilidades conhecidas. Para isso, a equipe de segurança implementou uma abordagem de desenvolvimento
seguro, integrando testes automatizados ao longo do ciclo de vida do software.
A organização avaliou diferentes técnicas de análise e decidiu combinar SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) e IAST (Interactive Application Security Testing) para aprimorar a detecção e mitigação de vulnerabilidades.
Diante desse cenário, assinale a alternativa que descreve corretamente as diferenças entre SAST, DAST e IAST e como elas contribuem para o desenvolvimento seguro.
A organização avaliou diferentes técnicas de análise e decidiu combinar SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) e IAST (Interactive Application Security Testing) para aprimorar a detecção e mitigação de vulnerabilidades.
Diante desse cenário, assinale a alternativa que descreve corretamente as diferenças entre SAST, DAST e IAST e como elas contribuem para o desenvolvimento seguro.