Qual dos seguintes tipos de métodos de identificação pode ser executado em um aplicativo implantado durante o tempo de execução?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Análise dinâmica.
Por que esta é a resposta
A análise dinâmica (Dynamic Application Security Testing - DAST) é um método de identificação de vulnerabilidades que pode ser executado em um aplicativo em tempo de execução. Ela simula ataques externos para encontrar falhas de segurança sem acesso ao código-fonte. A revisão de código (code review) é uma análise estática, feita no código-fonte antes da execução. O monitoramento de pacotes (packet monitoring) analisa o tráfego de rede, mas não testa a segurança da aplicação diretamente. Um programa de recompensa por bugs (bug bounty) é uma iniciativa externa que incentiva pesquisadores a encontrar vulnerabilidades, mas não é um método de análise que você executa internamente durante o tempo de execução.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão