Kod düzeyindeki güvenlik sorunlarını erken aşamada tespit etmek için Sürekli Entegrasyon (CI) hattına entegre etmek için en uygun güvenlik aracı türü hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Statik kod analizi.
Neden bu cevap
Statik kod analizi (Static Application Security Testing - SAST), uygulamanın kaynak kodunu, derlenmiş kodunu veya ikili dosyalarını çalıştırmadan analiz eder. Bu sayede, geliştirme yaşam döngüsünün (SDLC) erken aşamalarında, yani kod daha derlenmeden veya dağıtılmadan önce güvenlik açıklarını (SQL enjeksiyonu, XSS, zayıf şifreleme vb.) tespit etmeye olanak tanır. CI hattına entegre edildiğinde, her kod değişikliğinde otomatik olarak çalışarak güvenlik sorunlarının erken ve hızlı bir şekilde bulunmasını sağlar. Penetrasyon testi ve dinamik kod analizi (DAST) uygulamayı çalışır durumda analiz eder, bu da CI hattının daha sonraki aşamaları veya dağıtım sonrası için daha uygundur. Tehdit modellemesi ise bir tasarım etkinliğidir ve kod analizi aracı değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez