🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Uma vulnerabilidade crítica foi identificada em uma bibliote...

Próximas questões
Com base no mesmo assunto
Q4240110 Engenharia de Software
Uma vulnerabilidade crítica foi identificada em uma biblioteca amplamente utilizada no desenvolvimento de software de um Tribunal de Justiça. Para avaliar rapidamente quais aplicações podem ser afetadas, inclusive quando a biblioteca está presente por intermédio de outros componentes incorporados ao sistema, a organização deve priorizar a prática de
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: O trecho “inclusive quando a biblioteca está presente por intermédio de outros componentes” exige rastrear dependências transitivas. Para avaliar rapidamente o impacto, é necessário ter inventário dos componentes e das relações entre eles, o que leva ao gabarito A.

Tema central: rastreabilidade de dependências
Análise das alternativas
A
Certa
A alternativa A é a correta porque atende exatamente ao objetivo funcional descrito: descobrir com rapidez quais aplicações podem estar afetadas por uma biblioteca vulnerável, inclusive quando ela aparece de forma indireta. Isso exige visibilidade estrutural sobre quais componentes cada aplicação usa e como esses componentes se relacionam entre si. Esse é o critério técnico decisivo: rastreabilidade de dependências diretas e transitivas.
B
Errada
Está errada porque monitoramento operacional e indicadores de desempenho tratam do comportamento do sistema em execução. Isso não resolve, por si, o mapeamento estrutural da cadeia de componentes nem permite identificar com confiabilidade bibliotecas embutidas por dependência indireta.
C
Errada
Está errada porque validar origem e integridade dos artefatos cuida de procedência e não adulteração. Esse controle não informa em quais aplicações a biblioteca vulnerável está presente nem por quais outros componentes ela foi incorporada.
D
Errada
Está errada porque homologação, aprovação e distribuição formal de bibliotecas são práticas de governança. Elas não bastam para mapear rapidamente as dependências já existentes nas aplicações, especialmente as transitivas mencionadas no enunciado.
E
Errada
Está errada porque manter histórico das versões implantadas é controle de configuração e auditoria. Sem o mapa das relações entre componentes, isso não garante identificar a presença indireta da biblioteca vulnerável por intermédio de outros componentes.
Pegadinha da questão
A confusão real era trocar rastreabilidade de dependências por práticas que são úteis em segurança e gestão — como monitoramento, validação de artefatos, governança de bibliotecas ou histórico de versões — mas que não entregam, por si, visibilidade sobre dependências transitivas.
Dica para questões semelhantes
  • Se o enunciado pedir identificar impacto de biblioteca usada “por intermédio” de outros componentes, procure a alternativa que permita enxergar dependências transitivas.
  • Quando a tarefa é descobrir rapidamente quais sistemas são afetados, a prática prioritária é estrutural/configuracional, não operacional.
  • Inventário sem relações entre componentes é insuficiente para impacto indireto; o ponto decisivo é o mapeamento das dependências.
  • Não confunda procedência, homologação ou versionamento com rastreamento de presença de componentes nas aplicações.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo