← Questões de Programação

Programação · FGV · 2024

Questão comentada de Programação

Assinale a opção que indica o procedimento que garante tanto a qualidade quanto a segurança do código em aplicações web.

Gabarito: C

Em aplicações web, segurança não nasce de um único recurso milagroso. Ela depende de camadas: código bem escrito, revisão humana, testes e validações específicas contra falhas comuns. Se voce olha só para uma medida isolada, como HTTPS ou captcha, fica com uma falsa sensação de proteção. A banca costuma explorar exatamente isso: trocar um conjunto de boas práticas por uma solução “mágica”. O caminho correto é combinar programação segura com revisão de código por pares. Isso ajuda a identificar erros ainda antes de chegarem ao ambiente de produção, como validação inadequada de entrada, exposição de dados e falhas de autenticação. Além disso, testes específicos de segurança são essenciais para simular ataques típicos de aplicações web, especialmente SQL Injection e Cross-Site Scripting (XSS), que estão entre as vulnerabilidades mais clássicas e cobradas. Por isso, o gabarito é a letra C. Ela é a única que reúne prevenção no desenvolvimento, conferência por outra pessoa e testes voltados a riscos reais de web. Em termos de boas práticas e de referência doutrinaria, isso conversa com o desenvolvimento seguro e com a filosofia de “defesa em profundidade”: não confiar em uma única barreira, mas em várias verificações complementares. As demais alternativas apostam em medidas úteis, mas insuficientes ou até ingênuas quando usadas sozinhas. Segurança de aplicação web não se resolve com um “carimbo de HTTPS” nem com obfuscação de código. Voce precisa reduzir falhas no código e testar o que realmente costuma ser explorado.

Continue treinando

Questões relacionadas