一位安全分析师正在审查应用程序的源代码,以识别错误配置和漏洞。以下哪种分析最能描述此审查?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 静态.
为什么这是答案
静态分析(Static Analysis)是指在不执行代码的情况下检查源代码、字节码或二进制文件,以发现潜在的错误、漏洞和不符合编码标准的问题。安全分析师审查应用程序的源代码以识别错误配置和漏洞,这正是静态分析的典型应用。 动态分析(Dynamic Analysis)涉及在运行时执行代码,以观察其行为并发现问题,例如模糊测试或渗透测试。差距分析(Gap Analysis)是比较当前状态与期望状态,以识别两者之间的差距。影响分析(Impact Analysis)是评估变更或事件对系统或组织可能造成的影响。这些都不是直接审查源代码以发现漏洞的方法。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡