Ed
há 13 horas
A resposta correta é DAST (Dynamic Application Security Testing). Explicação passo a passo: - SAST (Static Application Security Testing) e Revisão de Código analisam o código-fonte de forma estática, ou seja, sem executar o software. - RASP (Runtime Application Self-Protection) monitora a aplicação em tempo real, mas é uma proteção ativa durante a execução. - DAST realiza testes dinâmicos, simulando ataques externos e interações maliciosas com o software em execução, avaliando vulnerabilidades e o comportamento diante de requisições maliciosas. Portanto, para avaliar vulnerabilidades e entender como o software reage a interações de usuários maliciosos, o método adequado é o DAST.