Assinale a opção em que todas as ferramentas apresentadas são usadas para aplicação do conceito DevOps e DevSecOps.
- A)NGIX, Zabbix, Terraform, GitLab e Teams
Errada, porque mistura ferramentas de infraestrutura e monitoramento com itens que não são tipicamente usados como núcleo de DevOps/DevSecOps, além de trazer um nome grafado incorretamente.
- B)Azure DevOps, Jira, Trello, Confluence e WhatsApp
Errada, porque Azure DevOps pode se relacionar ao tema, mas Jira, Trello, Confluence e WhatsApp são mais ligados a gestão, documentação e comunicação do que a automação DevOps/DevSecOps.
- C)GitHub, Docker, Vagrant, Jenkins, Kubernetes e Nagios
Certa, pois reúne ferramentas clássicas de versionamento, conteinerização, automação, orquestração e monitoramento, exatamente o tipo de stack associado a DevOps e DevSecOps.
- D)Ansible, Puppet, Gradle, Lync, Flutter e Eclipse
Errada, porque mistura ferramentas de automação e configuração com IDE, framework de interface e software de comunicação, que não caracterizam o conjunto pedido.
Gabarito: C
DevOps é uma abordagem que integra desenvolvimento e operações para entregar software com mais rapidez, automação e confiabilidade. A ideia central é encurtar o ciclo entre criar, testar, implantar e monitorar, usando ferramentas que automatizam o fluxo e melhoram a colaboração entre equipes. Quando a banca fala em DevSecOps, ela inclui a segurança desde o início do processo, e não como um “remendo” no fim. Em provas, isso costuma aparecer como um conjunto de ferramentas ligadas a versionamento, integração contínua, contêineres, orquestração, provisionamento de infraestrutura e monitoramento. Em outras palavras: tudo que ajuda a construir, entregar e vigiar o sistema de forma automática e coordenada. A alternativa C é a correta porque reúne ferramentas muito associadas a esse ecossistema: GitHub para controle de versão e colaboração, Docker para conteinerização, Vagrant para ambientes reproduzíveis, Jenkins para integração e entrega contínuas, Kubernetes para orquestração de contêineres e Nagios para monitoramento. Juntas, elas representam bem a lógica DevOps/DevSecOps: automatizar, padronizar e observar tudo de ponta a ponta. Não há aqui um fundamento legal específico, porque o tema é técnico e doutrinário de Engenharia de Software. O ponto de prova é reconhecer o papel de cada ferramenta no pipeline de desenvolvimento e operação, sem cair na armadilha de misturar ferramentas de gestão, comunicação ou IDEs com ferramentas realmente usadas nesse contexto.