Który typ narzędzia bezpieczeństwa jest najbardziej odpowiedni do zintegrowania z potokiem Continuous Integration (CI) w celu wczesnego wykrywania problemów bezpieczeństwa na poziomie kodu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Statyczna analiza kodu.
Dlaczego to jest odpowiedź
Statyczna analiza kodu (SAST) jest najbardziej odpowiednia do zintegrowania z potokiem CI, ponieważ analizuje kod źródłowy, bajtowy lub binarny bez jego uruchamiania, identyfikując potencjalne luki bezpieczeństwa i błędy programistyczne na wczesnym etapie cyklu życia oprogramowania. Jest to szybki proces, który można zautomatyzować i włączyć do każdego uruchomienia CI. Testy penetracyjne są przeprowadzane na działającym systemie i są zbyt czasochłonne na CI. Modelowanie zagrożeń to proces projektowy, a nie narzędzie do automatycznej analizy kodu w CI. Dynamiczna analiza kodu (DAST) wymaga uruchomienia aplikacji, co jest trudniejsze do zautomatyzowania i zintegrowania z wczesnymi etapami potoku CI w porównaniu do SAST.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana