Em um cenário de desenvolvimento de software ágil, a preocupação com a segurança da informação desde as etapas iniciais do ciclo de vida de desenvolvimento (SDLC) tem crescido exponencialmente. Adotar práticas de 'Security by Design' e 'Shift Left' é fundamental para mitigar vulnerabilidades e reduzir custos de correção. Qual das abordagens listadas ilustra uma aplicação prática e eficaz desses conceitos no contexto de um projeto de software?
- A)Realizar testes de penetração somente após a implantação em produção, para identificar falhas no ambiente real.
- B)Implementar firewalls de aplicação (WAF) como a principal barreira de segurança para proteger o código desenvolvido.
- C)Integrar testes de segurança automatizados (SAST e DAST) nas esteiras de integração contínua (CI/CD) e realizar revisões de código peer-to-peer desde as primeiras sprints.gabarito
- D)Priorizar a velocidade de entrega sobre a segurança durante o desenvolvimento, confiando na correção de bugs pós-lançamento.
- E)Utilizar criptografia em todos os dados armazenados e em trânsito como a única medida de segurança, independentemente da sensibilidade dos dados.