Un analista de seguridad está revisando el código fuente de una aplicación para identificar errores de configuración y vulnerabilidades. ¿Cuál de los siguientes tipos de análisis describe mejor esta revisión?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Estático.
Por qué esta es la respuesta
El análisis estático (SAST) es el método correcto porque implica la revisión del código fuente de una aplicación sin ejecutarlo. Este tipo de análisis busca errores de configuración, vulnerabilidades y debilidades de seguridad directamente en el código, lo que permite identificar problemas en etapas tempranas del ciclo de desarrollo. El análisis dinámico (DAST) ejecuta la aplicación para encontrar vulnerabilidades, lo cual no es el caso aquí. El análisis de brecha compara el estado actual con un estado deseado, y el análisis de impacto evalúa las consecuencias de un incidente, ninguno de los cuales describe la revisión del código fuente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta