Bir güvenlik analisti, yanlış yapılandırmaları ve güvenlik açıklarını belirlemek için bir uygulamanın kaynak kodunu inceliyor. Aşağıdaki analiz türlerinden hangisi bu incelemeyi en iyi tanımlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Statik.
Neden bu cevap
Bir güvenlik analistinin bir uygulamanın kaynak kodunu yanlış yapılandırmalar ve güvenlik açıkları için incelemesi, uygulamanın çalıştırılmadan analiz edildiği "Statik" analiz türüne girer. Statik analiz (SAST), kodun yürütülmeden önce güvenlik kusurlarını bulmak için incelenmesini içerir. Dinamik analiz (DAST) ise uygulamanın çalışma zamanında test edilmesini ifade eder. Boşluk analizi, mevcut durum ile istenen durum arasındaki farkları belirlerken, etki analizi bir olayın potansiyel sonuçlarını değerlendirir. Bu senaryoda kodun çalıştırılmadan incelenmesi, statik analizin temel özelliğidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez