Questão Q1074852
2022 SELECON Prefeitura de Pontes e Lacerda - MT
Prova: SELECON - 2022 - Prefeitura de Pontes e Lacerda - MT - Administrador de Sistemas de Informação Prefeitura de Pontes e Lacerda - MT

O “Security Development Lifecycle (SDL)” consiste em um

O “Security Development Lifecycle (SDL)” consiste em um conjunto de práticas que suportam garantia de segurança e requisitos de conformidade. O SDL ajuda os desenvolvedores a criar softwares mais seguros, reduzindo o número e a gravidade das vulnerabilidades no software. Nesse contexto, existem duas abordagens descritas a seguir:


I. Tem como objetivo identificar as vulnerabilidades no seu código-fonte antes de ele ser colocado em produção. É como uma revisão direta do código-fonte. Para isso são usadas técnicas de análise de código estático para procurar problemas sem precisar executar o código.

II. Tem por objetivo testar as interfaces expostas em busca de vulnerabilidades. Dessa forma, o teste é feito de fora para dentro, sendo que, nesse caso, a interface já é o suficiente para que o especialista realize o teste.


As abordagens descritas em I e II são conhecidas pelas siglas:

Comentários

Faça login para participar da discussão.

Cadastre-se Gratuitamente
Carregando comentários...