Какой тип инструмента безопасности наиболее целесообразно интегрировать в конвейер непрерывной интеграции (CI) для раннего обнаружения проблем безопасности на уровне кода?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Статический анализ кода.
Почему это правильный ответ
Статический анализ кода (SAST) наиболее целесообразен для интеграции в конвейер CI, поскольку он анализирует исходный код, байт-код или бинарный код приложения без его выполнения. Это позволяет выявлять уязвимости безопасности, такие как ошибки кодирования, дефекты и нарушения стандартов, на ранних этапах цикла разработки, до развертывания. Пентестинг и динамический анализ кода (DAST) требуют запущенного приложения, что делает их менее подходящими для ранних этапов CI. Моделирование угроз — это методология проектирования, а не инструмент автоматического сканирования кода.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется