Un analista della sicurezza sta esaminando il codice sorgente di un'applicazione per identificare errori di configurazione e vulnerabilità. Quale dei seguenti tipi di analisi descrive meglio questa revisione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Statica.
Perché questa è la risposta
L'analisi statica (Static Application Security Testing - SAST) è il processo di esame del codice sorgente di un'applicazione senza eseguirlo. Questo metodo permette di identificare difetti di configurazione, vulnerabilità di sicurezza e errori di codifica direttamente nel codice. È particolarmente utile nelle prime fasi del ciclo di sviluppo del software (SDLC) per rilevare problemi prima che l'applicazione venga distribuita. L'analisi dinamica (Dynamic Application Security Testing - DAST) esamina l'applicazione in esecuzione, simulando attacchi esterni per trovare vulnerabilità. L'analisi "gap" si riferisce all'identificazione delle differenze tra lo stato attuale e lo stato desiderato, non è un tipo di analisi del codice. L'analisi di "impatto" valuta le conseguenze di una vulnerabilità o di un incidente, non il codice stesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta