Imagem de fundo

Em um Tribunal Estadual do Trabalho, uma equipe está desenvolvendo um sistema de gestão...

Em um Tribunal Estadual do Trabalho, uma equipe está desenvolvendo um sistema de gestão de processos trabalhistas, que visa automatizar o trâmite de denúncias de descumprimento de normas de segurança e saúde no trabalho. A equipe precisa integrar práticas de segurança em todo o ciclo de vida de desenvolvimento do sistema. Considerando as melhores práticas indicadas no OWASP CLASP, a estratégia mais adequada durante a rase de projeto (design) do sistema para antecipar riscos de segurança é:


A

Realizar revisões de código com foco em segurança e aplicar ferramentas de análise estática para localizar vulnerabilidades durante a codificação do sistema.


B

Coletar métricas de segurança após a implantação do sistema para medir a eficácia das práticas adotadas e identificar oportunidades de melhoria.


C

Conduzir sessões de modelagem de ameaças para identificar riscos potenciais, documentar os achados e as vulnerabilidades e definir as estratégias de mitigação.


D

Implementar monitoramento contínuo e definir um plano de resposta a incidentes para detectar e agir rapidamente sobre eventuais ataques após a entrada em produção.


E

Realizar testes de penetração manuais e automáticos durante a rase de testes para validar se as funcionalidades resistem a tentativas de exploração de vulnerabilidades.