Un analyste de sécurité examine le code source d'une application afin d'identifier les erreurs de configuration et les vulnérabilités. Quel type d'analyse décrit le mieux cet examen ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Statique.
Pourquoi c'est la réponse
L'analyse statique (Static Application Security Testing - SAST) est la bonne réponse car elle implique l'examen du code source d'une application sans l'exécuter. Cette méthode permet d'identifier les vulnérabilités et les erreurs de configuration directement dans le code. L'analyse dynamique (Dynamic Application Security Testing - DAST) examine l'application en cours d'exécution pour trouver des vulnérabilités, ce qui n'est pas le cas ici puisque l'analyste examine le code source. L'analyse d'écart (Gap analysis) compare l'état actuel à l'état désiré ou aux normes, ce qui est une approche différente. L'analyse d'impact (Impact analysis) évalue les conséquences d'un changement ou d'une vulnérabilité, ce qui n'est pas la méthode utilisée pour trouver les failles initiales.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise