Аналитик по безопасности просматривает исходный код приложения для выявления неправильных конфигураций и уязвимостей. Какой из следующих видов анализа лучше всего описывает этот обзор?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Статический.
Почему это правильный ответ
Статический анализ (Static Application Security Testing - SAST) — это метод анализа исходного кода, байт-кода или бинарного кода приложения без его фактического выполнения. Он позволяет выявлять уязвимости, ошибки кодирования и неправильные конфигурации на ранних этапах жизненного цикла разработки программного обеспечения. Динамический анализ (DAST) предполагает выполнение приложения для поиска уязвимостей. Анализ пробелов (Gap Analysis) сравнивает текущее состояние с желаемым, а анализ воздействия (Impact Analysis) оценивает потенциальные последствия изменений или инцидентов, что не соответствует описанию анализа исходного кода.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется