Parmi les types de méthodes d'identification suivants, lesquels peuvent être effectués sur une application déployée pendant l'exécution (runtime) ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Analyse dynamique.
Pourquoi c'est la réponse
L'analyse dynamique (Dynamic Application Security Testing - DAST) est une méthode de test de sécurité qui exécute l'application et simule des attaques externes pour identifier les vulnérabilités pendant son fonctionnement. Elle est donc effectuée sur une application déployée et en cours d'exécution. La revue de code est une analyse statique effectuée sur le code source avant le déploiement. La surveillance des paquets est une technique de surveillance réseau qui n'est pas spécifiquement une méthode d'identification des vulnérabilités d'une application. Le bug bounty est un programme de récompense pour la découverte de failles, pas une méthode d'analyse en soi.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise