Quel type d'outil de sécurité est le plus approprié pour être intégré dans le pipeline d'intégration continue (CI) afin de détecter rapidement les problèmes de sécurité au niveau du code ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Analyse statique du code.
Pourquoi c'est la réponse
L'analyse statique du code (SAST) est la plus appropriée pour le pipeline CI car elle examine le code source, binaire ou bytecode sans l'exécuter, identifiant les vulnérabilités dès les premières étapes du développement. Cela permet une détection rapide et une correction précoce, réduisant les coûts et les risques. Les tests d'intrusion et l'analyse dynamique du code (DAST) nécessitent un environnement d'exécution et sont généralement effectués plus tard dans le cycle de vie du développement. La modélisation des menaces est une activité de conception qui identifie les menaces potentielles mais ne scanne pas le code directement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise