← Questões de Engenharia de Software

Engenharia de Software · FGV · 2024

Questão comentada de Engenharia de Software

DevOps é a fusão das primeiras letras de duas funções distintas dentro da TI: desenvolvedores (responsáveis por escrever software) e a equipe de operações (responsável por manter a infraestrutura na qual o software é desenvolvido e implantado). Já o DevSecOps, é uma combinação das primeiras letras de “desenvolvimento”, “segurança” e “operações”. A esse respeito, analise os itens a seguir. I. DevSecOps é uma extensão da mudança cultural em direção ao DevOps, incorporando todos dentro da organização, incluindo partes interessadas nos negócios, segurança, arquitetos, proprietários de produtos e engenheiros de desenvolvimento e de operações. II. DevOps é a colaboração de pessoal e processos de desenvolvimento e operações para formar uma única equipe de entrega ágil composta por partes interessadas, clientes, engenheiros e testadores. Essa equipe trabalha em conjunto para fornecer software e infraestrutura em ritmo acelerado por meio de um pipeline automatizado de CI/CD. III. É natural supor que o DevSecOps una engenheiros de requisitos, de dados e de redes com DevOps em uma única equipe. No entanto, a segurança é criada por um grupo multidisciplinar de indivíduos externos à organização, cada um com uma função específica, testar falhas e explorar vulnerabilidades em sistemas e bancos de dados. Está correto o que se afirma em

Gabarito: D

DevOps e DevSecOps são abordagens que juntam pessoas, processos e automação para entregar software com mais rapidez e menos atrito. A ideia central do DevOps é aproximar desenvolvimento e operações, quebrando o velho “jogo de empurra” entre quem cria e quem mantém. Em vez de cada área trabalhar isolada, a lógica é colaboração, integração contínua e entrega contínua (CI/CD), com forte uso de automação. No DevSecOps, a segurança deixa de ser um “carimbo no fim” e passa a entrar desde o início do ciclo de vida do software. Ou seja, segurança não é um departamento que aparece só na hora da crise: ela é integrada ao fluxo de desenvolvimento e operações, com participação também de áreas de negócio, arquitetos e demais interessados. Isso está alinhado à visão moderna de que segurança deve ser responsabilidade compartilhada. Por isso, o item I está correto: DevSecOps amplia a cultura DevOps, incluindo mais atores e trazendo a segurança para o centro do processo. O item II também está correto: ele descreve bem a colaboração entre desenvolvimento e operações, com equipe integrada e pipeline automatizado de CI/CD. Já o item III está errado porque embaralha os conceitos e coloca a segurança como algo externo à organização, quando o DevSecOps justamente faz o oposto: integra a segurança ao time e ao processo, em vez de deixá-la fora como uma auditoria de última hora. Assim, o gabarito é D, porque apenas os itens I e II estão corretos.

Continue treinando

Questões relacionadas