Een beveiligingsanalist beoordeelt de broncode van een applicatie om misconfiguraties en kwetsbaarheden te identificeren. Welk van de volgende soorten analyses beschrijft deze beoordeling het best?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Statisch.
Waarom dit het antwoord is
Statische analyse (Static Application Security Testing - SAST) is de juiste keuze omdat het de broncode van een applicatie onderzoekt zonder deze uit te voeren. Dit type analyse identificeert kwetsbaarheden en misconfiguraties direct in de code, wat overeenkomt met de beschrijving. Dynamische analyse (Dynamic Application Security Testing - DAST) test een applicatie tijdens runtime, door interactie met de actieve applicatie. Dit is niet wat de vraag beschrijft. Gap-analyse vergelijkt de huidige staat met een gewenste staat om hiaten te identificeren, wat geen type code-analyse is. Impactanalyse beoordeelt de potentiële gevolgen van een wijziging of incident, wat ook geen code-analyse is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig