Logo Passei Direto
Buscar
É de fundamental relevância a compreensão de quais controles de segurança no contexto de teste de segurança no software devem ser realizadas em função da fase correlata ao ciclo de vida do desenvolvimento do software e ciclo de vida do software. Uma empresa gostaria de avaliar vulnerabilidades de segurança no software para compreender o seu comportamento e como a interação com o usuário malicioso e suas requisições seriam processadas pelo software. Qual dos abaixo atende este critério para a organização? Grupo de escolhas da pergunta SAST RASP Revisão de Código DAST
User badge image
David Fialho

há 13 horas

Respostas

User badge image

Ed Verified user icon

há 13 horas

A resposta correta é DAST (Dynamic Application Security Testing). Explicação passo a passo: - SAST (Static Application Security Testing) e Revisão de Código analisam o código-fonte de forma estática, ou seja, sem executar o software. - RASP (Runtime Application Self-Protection) monitora a aplicação em tempo real, mas é uma proteção ativa durante a execução. - DAST realiza testes dinâmicos, simulando ataques externos e interações maliciosas com o software em execução, avaliando vulnerabilidades e o comportamento diante de requisições maliciosas. Portanto, para avaliar vulnerabilidades e entender como o software reage a interações de usuários maliciosos, o método adequado é o DAST.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina