Imagem de fundo

No desenvolvimento de um novo sistema de denúncias eletrônicas, a equipe decide seguir ...

No desenvolvimento de um novo sistema de denúncias eletrônicas, a equipe decide seguir o Security Development Lifecycle (SDL) da Microsoft. Na fase de Design, o SDL define atividades obrigatórias para antecipar riscos e fortalecer a arquitetura antes da codificação. Uma dessas atividades é


A

conduzir testes de fuzzing em componentes de entrada de dados para detectar falhas de tratamento.


B

monitorar incidentes de segurança já ocorridos em produção para gerar planos de resposta.


C

executar análise dinâmica (DAST) em ambiente de homologação para identificar falhas de execução.


D

aplicar modelagem de ameaças (Threat Modeling) para identificar riscos potenciais de segurança no projeto antes da implementação.


E

realizar varredura de vulnerabilidades em bibliotecas externas utilizadas durante a compilação.