Quale dei seguenti tipi di metodi di identificazione può essere eseguito su un'applicazione distribuita durante il runtime?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Analisi dinamica.
Perché questa è la risposta
L'analisi dinamica (Dynamic Application Security Testing - DAST) è un metodo di identificazione delle vulnerabilità che esegue test su un'applicazione in esecuzione (runtime). Simula attacchi esterni per identificare difetti di sicurezza come iniezioni SQL o cross-site scripting (XSS) che potrebbero non essere evidenti dal solo codice sorgente. La revisione del codice (Static Application Security Testing - SAST) analizza il codice sorgente o binario senza eseguirlo, quindi non è adatta per il runtime. Il monitoraggio dei pacchetti ispeziona il traffico di rete, non l'applicazione stessa per vulnerabilità. Il bug bounty è un programma di ricompensa per la scoperta di bug, non un metodo di analisi specifico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta