Безопасная разработка (DevSecOps)
Вопрос 71. Что такое SAST?
Ответ: Static Application Security Testing — статический анализ исходного кода на наличие уязвимостей.
Вопрос 72. Что такое DAST?
Ответ: Dynamic Application Security Testing — динамическое тестирование работающего приложения.
Вопрос 73. Что такое Dependency Check?
Ответ: Проверка используемых сторонних библиотек на наличие известных уязвимостей (CVE).
Вопрос 74. Что такое SBOM?
Ответ: Software Bill of Materials — перечень всех компонентов программного обеспечения.
Вопрос 75. Что такое Shift Left?
Ответ: Принцип переноса проверок безопасности на максимально ранние этапы жизненного цикла разработки.
Вопрос 76. Что такое OWASP Top 10?
Ответ: Десять самых критичных рисков безопасности веб-приложений.
Вопрос 77. Что такое SSRF-уязвимость?
Ответ: Server-Side Request Forgery — подделка запроса на стороне сервера, позволяющая атакующему заставить сервер выполнить запрос к внутренним ресурсам.
Вопрос 78. Что такое Insecure Deserialization?
Ответ: Небезопасная десериализация данных, ведущая к удаленному выполнению кода.
Вопрос 79. Что такое CI/CD Pipeline?
Ответ: Непрерывная интеграция и доставка — автоматизация сборки, тестирования и развертывания кода.
Вопрос 80. Что такое Secrets Management?
Ответ: Система безопасного хранения секретов (паролей, токенов API, сертификатов), например HashiCorp Vault.