Imagem de fundo

Um estudante de segurança da informação realizou uma avaliação de segurança de uma apli...

Um estudante de segurança da informação realizou uma avaliação de segurança de uma aplicação web em ambiente de testes, e acessou a aplicação por meio de um navegador, inserindo o seguinte código em um campo de entrada de dados:


<script>alert('teste')</script>


Ao submeter a requisição, a aplicação retornou uma resposta que resultou na exibição de um alerta no navegador, evidenciando a execução do script inserido.


A técnica empregada caracteriza um tipo de análise de software conhecido como


A

análise estática de código, pois o comportamento da aplicação foi avaliado sem a necessidade de execução.


B

revisão de código manual, com foco na identificação de vulnerabilidades diretamente no código-fonte.


C

análise dinâmica de software, baseada na interação com a aplicação em execução e a avaliação de seu comportamento em tempo de execução.


D

uso de linters, para identificação de falhas sintáticas e más práticas de programação.


E

teste unitário, voltado à validação de componentes isolados do sistema.