Questões de Tecnologia da Informação · UFLA

Tecnologia da InformaçãoOutros temasUFLA 2025

UFLA – Edital PROGEPE Nº (vários cargos nível E)

Questão de Tecnologia da Informação

Página 39

Considere a seguinte situação hipotética: Uma equipe de desenvolvedores é responsável por uma API Node.js utilizada em todas as aplicações da organização. Essa API utiliza diversas dependências doNode Package Manager (NPM), incluindo bibliotecas populares para autenticação e manipulação de dados. Durante a execução automática da esteira de CI/CD, uma nova versão (minor) de uma dependência amplamente utilizada é instalada automaticamente após umnpm install, pois o package.json está configurado com "^". Horas depois, a equipe de segurança cibernética notifica que essa nova versão foi comprometida por um ataque à cadeia de suprimentos, contendo código malicioso que exfiltra variáveis de ambiente. Sua equipe não possui política formal de versionamento fixoversion( pinning) nem processo estruturado de verificação de integridade de dependências para o projeto da API. A equipe deve adotar medida(s) para prevenir riscos relacionados à cadeia de suprimentos de software. Assinale a alternativa que representa a decisão MAIS ADERENTE às recomendações da OWASP TOP 10:

Sua resposta

Mais questões de Outros temas

Questão de prova oficial, com o gabarito definitivo publicado pela banca. Reproduzida para fins de estudo.