

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Uma equipe de desenvolvimento integrou ao pipeline de DevSecOps uma ferramenta de análise de código-fonte capaz de identificar vulnerabilidades de segurança sem executar a aplicação.
Durante a análise, a ferramenta identificou o seguinte trecho de código PHP como potencialmente vulnerável:

Considerando o cenário apresentado, assinale a opção que descreve corretamente a atuação da ferramenta utilizada.
A ferramenta executa a aplicação em tempo de execução para identificar falhas relacionadas ao uso de entradas do usuário.
A ferramenta realiza análise dinâmica, enviando entradas maliciosas para verificar como o sistema responde às instruções construídas.
A ferramenta identifica padrões inseguros no código-fonte, como o uso direto de entradas externas na construção de instruções, sem necessidade de execução.
A ferramenta monitora o comportamento da aplicação em execução, analisando como entradas do usuário afetam os registros de log.
A ferramenta realiza testes automatizados explorando possíveis falhas decorrentes do uso de entradas do usuário na aplicação.