Analityk bezpieczeństwa przegląda kod źródłowy aplikacji w celu zidentyfikowania błędnych konfiguracji i luk w zabezpieczeniach. Który z poniższych rodzajów analizy najlepiej opisuje ten przegląd?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Statyczna.
Dlaczego to jest odpowiedź
Analiza statyczna (SAST) to metoda przeglądu kodu źródłowego aplikacji bez jej uruchamiania. Analityk bada kod pod kątem błędów konfiguracyjnych, luk w zabezpieczeniach i niezgodności ze standardami kodowania. Jest to efektywny sposób na wczesne wykrywanie problemów w cyklu rozwoju oprogramowania. Analiza dynamiczna (DAST) polega na testowaniu aplikacji podczas jej działania. Analiza luk w zabezpieczeniach to szersze pojęcie, które może obejmować zarówno analizę statyczną, jak i dynamiczną, ale nie opisuje konkretnie przeglądu kodu źródłowego. Analiza wpływu (Impact Analysis) ocenia potencjalne konsekwencje zmian lub incydentów, a nie bezpośrednio przegląda kod.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana