Qual tipo de ferramenta de segurança é mais apropriado para integrar ao pipeline de Integração Contínua (CI) para detectar problemas de segurança no nível do código precocemente?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Análise estática de código.
Por que esta é a resposta
A Análise Estática de Código (SAST) é a mais apropriada para detecção precoce no pipeline de CI porque examina o código-fonte, bytecode ou binários sem executá-los. Isso permite identificar vulnerabilidades de segurança, erros de codificação e violações de padrões antes mesmo da compilação ou execução, integrando-se perfeitamente às etapas iniciais do CI. O Teste de Penetração e a Análise Dinâmica de Código (DAST) exigem um ambiente de execução e são mais adequados para fases posteriores do pipeline ou após a implantação. A Modelagem de Ameaças é uma atividade de design e planejamento, não uma ferramenta de teste automatizada para o pipeline de CI.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão