

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Um estudante de segurança da informação realizou uma avaliação de segurança de uma aplicação web em ambiente de testes, e acessou a aplicação por meio de um navegador, inserindo o seguinte código em um campo de entrada de dados:
<script>alert('teste')</script>
Ao submeter a requisição, a aplicação retornou uma resposta que resultou na exibição de um alerta no navegador, evidenciando a execução do script inserido.
A técnica empregada caracteriza um tipo de análise de software conhecido como
análise estática de código, pois o comportamento da aplicação foi avaliado sem a necessidade de execução.
revisão de código manual, com foco na identificação de vulnerabilidades diretamente no código-fonte.
análise dinâmica de software, baseada na interação com a aplicação em execução e a avaliação de seu comportamento em tempo de execução.
uso de linters, para identificação de falhas sintáticas e más práticas de programação.
teste unitário, voltado à validação de componentes isolados do sistema.