Uma empresa de tecnologia está desenvolvendo um novo sistema...

Próximas questões
Com base no mesmo assunto
Q4357696 Engenharia de Software
Uma empresa de tecnologia está desenvolvendo um novo sistema de gestão financeira baseado em arquitetura web e precisa garantir que sua aplicação esteja protegida contra ameaças comuns, como injeção de código, vazamento de informações e exploração de vulnerabilidades conhecidas. Para isso, a equipe de segurança implementou uma abordagem de desenvolvimento seguro, integrando testes automatizados ao longo do ciclo de vida do software.
A organização avaliou diferentes técnicas de análise e decidiu combinar SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) e IAST (Interactive Application Security Testing) para aprimorar a detecção e mitigação de vulnerabilidades.
Diante desse cenário, assinale a alternativa que descreve corretamente as diferenças entre SAST, DAST e IAST e como elas contribuem para o desenvolvimento seguro.
Alternativas