

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Em um Tribunal Estadual do Trabalho, uma equipe está desenvolvendo um sistema de gestão de processos trabalhistas, que visa automatizar o trâmite de denúncias de descumprimento de normas de segurança e saúde no trabalho. A equipe precisa integrar práticas de segurança em todo o ciclo de vida de desenvolvimento do sistema. Considerando as melhores práticas indicadas no OWASP CLASP, a estratégia mais adequada durante a rase de projeto (design) do sistema para antecipar riscos de segurança é:
Realizar revisões de código com foco em segurança e aplicar ferramentas de análise estática para localizar vulnerabilidades durante a codificação do sistema.
Coletar métricas de segurança após a implantação do sistema para medir a eficácia das práticas adotadas e identificar oportunidades de melhoria.
Conduzir sessões de modelagem de ameaças para identificar riscos potenciais, documentar os achados e as vulnerabilidades e definir as estratégias de mitigação.
Implementar monitoramento contínuo e definir um plano de resposta a incidentes para detectar e agir rapidamente sobre eventuais ataques após a entrada em produção.
Realizar testes de penetração manuais e automáticos durante a rase de testes para validar se as funcionalidades resistem a tentativas de exploração de vulnerabilidades.