DevOps é a fusão das primeiras letras de duas funções distintas dentro da TI: desenvolvedores (responsáveis por escrever software) e a equipe de operações (responsável por manter a infraestrutura na qual o software é desenvolvido e implantado). Já o DevSecOps, é uma combinação das primeiras letras de “desenvolvimento”, “segurança” e “operações”. A esse respeito, analise os itens a seguir. I. DevSecOps é uma extensão da mudança cultural em direção ao DevOps, incorporando todos dentro da organização, incluindo partes interessadas nos negócios, segurança, arquitetos, proprietários de produtos e engenheiros de desenvolvimento e de operações. II. DevOps é a colaboração de pessoal e processos de desenvolvimento e operações para formar uma única equipe de entrega ágil composta por partes interessadas, clientes, engenheiros e testadores. Essa equipe trabalha em conjunto para fornecer software e infraestrutura em ritmo acelerado por meio de um pipeline automatizado de CI/CD. III. É natural supor que o DevSecOps una engenheiros de requisitos, de dados e de redes com DevOps em uma única equipe. No entanto, a segurança é criada por um grupo multidisciplinar de indivíduos externos à organização, cada um com uma função específica, testar falhas e explorar vulnerabilidades em sistemas e bancos de dados. Está correto o que se afirma em
- A)I, apenas.
Errada, porque o item I está correto e não pode ser o único verdadeiro.
- B)III, apenas.
Errada, porque o item III é falso e, além disso, o item II também está correto.
- C)I, II e III.
Errada, porque o item III contém uma afirmação incorreta sobre segurança externa à organização.
- D)I e II, apenas.
Certa, porque os itens I e II descrevem corretamente DevSecOps e DevOps, respectivamente.
- E)II e III, apenas.
Errada, porque o item III está incorreto ao tratar a segurança como algo separado da equipe e do processo.
Gabarito: D
DevOps e DevSecOps são abordagens que juntam pessoas, processos e automação para entregar software com mais rapidez e menos atrito. A ideia central do DevOps é aproximar desenvolvimento e operações, quebrando o velho “jogo de empurra” entre quem cria e quem mantém. Em vez de cada área trabalhar isolada, a lógica é colaboração, integração contínua e entrega contínua (CI/CD), com forte uso de automação. No DevSecOps, a segurança deixa de ser um “carimbo no fim” e passa a entrar desde o início do ciclo de vida do software. Ou seja, segurança não é um departamento que aparece só na hora da crise: ela é integrada ao fluxo de desenvolvimento e operações, com participação também de áreas de negócio, arquitetos e demais interessados. Isso está alinhado à visão moderna de que segurança deve ser responsabilidade compartilhada. Por isso, o item I está correto: DevSecOps amplia a cultura DevOps, incluindo mais atores e trazendo a segurança para o centro do processo. O item II também está correto: ele descreve bem a colaboração entre desenvolvimento e operações, com equipe integrada e pipeline automatizado de CI/CD. Já o item III está errado porque embaralha os conceitos e coloca a segurança como algo externo à organização, quando o DevSecOps justamente faz o oposto: integra a segurança ao time e ao processo, em vez de deixá-la fora como uma auditoria de última hora. Assim, o gabarito é D, porque apenas os itens I e II estão corretos.