Enunciado
O analista Gideão instalou a ferramenta SecEval no cenário de integração contínua do TCE/TO. A SecEval analisa uma aplicação em execução buscando encontrar vulnerabilidades de segurança por meio de telemetrias coletadas em tempo real de sensores inseridos no interior da aplicação. Porém, SecEval não dispõe de recursos para bloquear ataques contra aplicações em execução. Portanto, SecEval é uma ferramenta de teste de segurança do tipo:
Alternativas
- A)
Interactive Application Security Testing;
- B)
Static Application Security Testing;
- C)
Dynamic Application Security Testing;
- D)
Software Composition Analysis;
- E)
Runtime Application Self-Protection.
Gabarito e comentário
Resposta correta: A
Gabarito definitivo da FGV: alternativa A. IAST observa a aplicação em execução enquanto instrumenta o código para detectar falhas. Combina aspectos de análise interna e teste dinâmico no ciclo de integração.