Imagem de fundo

Uma equipe de desenvolvimento integrou ao pipeline de...

Uma equipe de desenvolvimento integrou ao pipeline de DevSecOps uma ferramenta de análise de código-fonte capaz de identificar vulnerabilidades de segurança sem executar a aplicação.


Durante a análise, a ferramenta identificou o seguinte trecho de código PHP como potencialmente vulnerável:


Imagem associada para resolução da questão


Considerando o cenário apresentado, assinale a opção que descreve corretamente a atuação da ferramenta utilizada.


A

A ferramenta executa a aplicação em tempo de execução para identificar falhas relacionadas ao uso de entradas do usuário.


B

A ferramenta realiza análise dinâmica, enviando entradas maliciosas para verificar como o sistema responde às instruções construídas.


C

A ferramenta identifica padrões inseguros no código-fonte, como o uso direto de entradas externas na construção de instruções, sem necessidade de execução.


D

A ferramenta monitora o comportamento da aplicação em execução, analisando como entradas do usuário afetam os registros de log.


E

A ferramenta realiza testes automatizados explorando possíveis falhas decorrentes do uso de entradas do usuário na aplicação.