¿Qué tipo de herramienta de seguridad es la más adecuada para integrar en el pipeline de Integración Continua (CI) para detectar problemas de seguridad a nivel de código de forma temprana?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Análisis de código estático.
Por qué esta es la respuesta
El Análisis de Código Estático (SAST) es ideal para pipelines de CI porque examina el código fuente sin ejecutarlo, identificando vulnerabilidades de seguridad y errores de codificación en las etapas más tempranas del desarrollo. Esto permite a los desarrolladores corregir problemas antes de que se propaguen. Las Pruebas de Penetración son más adecuadas para entornos de producción o pre-producción y requieren un sistema en ejecución. El Modelado de Amenazas es una actividad de diseño para identificar riesgos, no una herramienta de análisis de código. El Análisis de Código Dinámico (DAST) prueba una aplicación en ejecución, lo que lo hace menos adecuado para la detección temprana en el pipeline de CI, ya que requiere un entorno desplegado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta