Imagem de fundo

O time de DevSecOps está avaliando duas ferramentas de teste de segurança. A Ferramenta...

O time de DevSecOps está avaliando duas ferramentas de teste de segurança. A Ferramenta A verifica a aplicação em execução, simulando ataques externos através da interface web. A Ferramenta B analisa o código-fonte estaticamente, sem executá-lo, em busca de padrões de código inseguros.


A Ferramenta A e a Ferramenta B são exemplos dos seguintes tipos de análise de segurança, respectivamente,


A

Interactive Application Security Testing (IAST) e Software Composition Analysis (SCA).


B

Vulnerability Scanning e Penetration Testing.


C

Dynamic Application Security Testing (DAST) e Static Application Security Testing (SAST)


D

Runtime Application Self-Protection (RASP) e DAST.


E

Acceptance Testing e Unit Testing.