A análise de vulnerabilidades compreende a busca por vulnerabilidades nos ativos de uma forma manual ou com o uso de ferramentas automatizadas, como os scanners.
As vulnerabilidades podem ser identificadas e tratadas diretamente no código-fonte.
Como é nome do teste de segurança que analisa o código-fonte?
Escolha uma: a. Teste de Caixa Cinza ou Gray-Box
b. Pentest Incorreto
c. Análise estática ou Static Application Security Testing (SAST)
d. Análise dinâmica ou Dynamic Application Security Testing (DAST)
Eu acredito que o contexto do enunciado se encaixa em um teste de White/Gray box onde é possível ter informações iniciais adicionais como acesso ao Source Code para auxiliar no processo de Vulnebabilities Managment do Pentest em questão.
Lista de comentários
Resposta:
A. Gray box
Explicação:
Eu acredito que o contexto do enunciado se encaixa em um teste de White/Gray box onde é possível ter informações iniciais adicionais como acesso ao Source Code para auxiliar no processo de Vulnebabilities Managment do Pentest em questão.
Resposta:
Análise estática ou Static Application Security Testing (SAST)
Explicação:
CORRETO CONFORME AVA