Welk type beveiligingstool is het meest geschikt om te integreren in de Continuous Integration (CI)-pipeline om vroegtijdig beveiligingsproblemen op codeniveau te detecteren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Static code analysis.
Waarom dit het antwoord is
Statische codeanalyse (SAST) is het meest geschikt voor vroege detectie van beveiligingsproblemen op codeniveau in een CI-pipeline. SAST scant de broncode, bytecode of binaire code van een applicatie zonder deze uit te voeren, en identificeert kwetsbaarheden zoals SQL-injecties of cross-site scripting. Dit gebeurt vroeg in de ontwikkelingscyclus, wat de kosten voor het herstellen van fouten verlaagt. Penetration testing en Dynamic code analysis (DAST) vereisen een draaiende applicatie en zijn daarom minder geschikt voor vroege detectie in de CI-pipeline. Threat modeling is een ontwerpfase-activiteit die helpt bij het identificeren van potentiële bedreigingen, maar het detecteert geen specifieke codekwetsbaarheden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig