Considerando técnicas de testes de segurança em aplicações,
analise as afirmativas a seguir.
I. SAST (Static Application Security Testing) pode identificar
vulnerabilidades de lógica de negócio e falhas de autorização
baseadas em contexto de execução, sendo mais efetivo que
DAST para detectar quebras de controle de acesso horizontal
(IDOR - Insecure Direct Object Reference).
II. IAST (Interactive Application Security Testing) utiliza
instrumentação de código para correlacionar entrada de
dados com fluxo de execução em runtime, reduzindo falsos
positivos em comparação com SAST puro, mas introduzindo
overhead de performance que pode inviabilizar uso em
ambientes de produção.
III. Fuzzing (Fuzz Testing) é técnica eficaz para identificar
vulnerabilidades de corrupção de memória (buffer overflow,
use-after-free) em aplicações compiladas, mas tem limitação
em detectar falhas de lógica de negócio que requerem
sequências específicas de operações válidas.
IV. DAST (Dynamic Application Security Testing) consegue
identificar todas as rotas e endpoints de uma API REST
automaticamente por meio de spidering, sem necessidade de
documentação OpenAPI/Swagger, sendo mais abrangente
em cobertura de código que SAST.
Está correto o que se afirma em
Autenticação
Limite Diário Atingido
Você atingiu o limite de 10 questões diárias para usuários sem plano. Ao se tornar um membro, você poderá:
Resolver mais questões e melhorar seu desempenho.
Acessar conteúdo exclusivo da IAProvatec.
Potencializar seus estudos com estatísticas avançadas.
Que tal se tornar um membro agora e aproveitar todos os recursos da plataforma?