Ein Sicherheitsanalyst überprüft den Quellcode einer Anwendung, um Fehlkonfigurationen und Schwachstellen zu identifizieren. Welche der folgenden Analysearten beschreibt diese Überprüfung am besten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Statisch.
Warum dies die Antwort ist
Statische Analyse (Static Application Security Testing - SAST) ist die Überprüfung des Quellcodes, Binärcodes oder Bytecodes einer Anwendung ohne Ausführung. Sie identifiziert potenzielle Schwachstellen wie Fehlkonfigurationen, Pufferüberläufe oder SQL-Injections direkt im Code. Dynamische Analyse (DAST) hingegen testet die Anwendung während der Ausführung. Lückenanalyse (Gap Analysis) vergleicht den aktuellen Zustand mit einem gewünschten Zustand, und Auswirkungsanalyse (Impact Analysis) bewertet die Folgen einer Änderung oder eines Ereignisses.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich