técnicas de desenvolvimento seguro Flashcards

1
Q

O que é AST

A

Application security testing

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

quais os AST mais conhecidos

A

SAST, DAST e IAST

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Desenvolvimento Seguro

A

Deve-se zelar pela segurança durante todo o ciclo de desenvolvimento

Tratar a segurança da informação desde a etapa de requisitos, modelagem, desenvolvimento, testes, homologação e produção

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

ptos de atenção do desenvolvimento seguro

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

framework SDL - Security development lifecycle

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Desenho do SDL

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Modelo SD3 + C

A

1 - Secure by design
2 - Secure by default
3 - Secure by deployment
4 - Communications

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Secure by design (SD3+C)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Secure by default (SD3 +C)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Secure by Deployment (SD3 + C)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Communications (SD3 + C)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

SDL - fase de requisitos

A

obs: devsecOps

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

SDL - fase de design

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

SDL - fase de implementação

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

SDL - fase de verificação

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

SDL - fase de suporte e manutenção

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

CLASP - Comprehensive, lightweight application security process

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Visões CLASP

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Visão dos papéis - CLASP

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Visão de avaliação das atividades - CLASP

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Visão de Vulnerabilidades - CLASP

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Visão de implementação - CLASP

A
18
Q

SAST

A
19
Q

SAST - Vantagens

A

obs : questões trocam dast e sast nas questões
de vantagens

20
Q

SAST - Desvantagens

A
21
Q

SAST - Critérios para escolha da ferramenta

A
21
Q

SAST - Critérios para escolha da ferramenta 2

A
22
Q

DAST

A
23
Q

DAST - VANTAGENS

A
24
Q

DAST - DESVANTAGEM

A
25
Q

OWASP

A

Uma associação profissional de membros globais aberta às pessoas interessadas em aprender sobre segurança de software

25
Q

Exemplo da OWASP sobre RISCO

A
26
Q

Praticas e referências recomendadas - OWASP

A
27
Q

pontos de falhas no Ciclo - OWASP

A
28
Q

pontos de Impacto - OWASP

A
29
Q

Lista de verificação - OWASP

A
30
Q

Validação dos dados de entrada - OWASP

A
31
Q

Codificação de Dados de saída - OWASP

A
32
Q

Autenticação e Gerenciamento de credenciais - OWASP

A
33
Q

Gerenciamento de sessões - OWASP

A
34
Q

Prática de criptografia - OWASP

A
35
Q

Controle de acessos - OWASP

A
36
Q

Tratamentos de Erros e LOG - OWASP

A
37
Q

Proteção de dados - OWASP

A
38
Q

Segurança nas comunicações - OWASP

A
39
Q

Configuração do sistema - OWASP

A
40
Q

Segurança de Banco de dados - OWASP

A
41
Q

Gerenciamento de arquivos - OWASP

A
42
Q

Gerenciamento de memória - OWASP

A
43
Q

Práticas Gerais de Codificação - OWASP

A
44
Q

MAPA MENTAL 1

A
45
Q

MAPA MENTAL 2

A
46
Q

MAPA MENTAL 3

A
47
Q

Diferença entre DAST, SAST, IAST

A