Um analista de segurança está revisando o código-fonte de uma aplicação para identificar erros de configuração e vulnerabilidades. Qual dos seguintes tipos de análise melhor descreve esta revisão?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Estática.
Por que esta é a resposta
A análise estática examina o código-fonte de uma aplicação sem executá-lo, procurando por vulnerabilidades, erros de configuração e violações de padrões de codificação. É ideal para identificar problemas precocemente no ciclo de desenvolvimento. A análise dinâmica, por outro lado, testa a aplicação em execução. A análise de lacunas (gap analysis) compara o estado atual com um estado desejado, e a análise de impacto avalia as consequências de um evento, como uma violação de segurança.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão