Безопасная разработка (DevSecOps)

Вопрос 71. Что такое SAST?

Ответ: Static Application Security Testing — статический анализ исходного кода на наличие уязвимостей.

 

Вопрос 72. Что такое DAST?

Ответ: Dynamic Application Security Testing — динамическое тестирование работающего приложения.

 

Вопрос 73. Что такое Dependency Check?

Ответ: Проверка используемых сторонних библиотек на наличие известных уязвимостей (CVE).

 

Вопрос 74. Что такое SBOM?

Ответ: Software Bill of Materials — перечень всех компонентов программного обеспечения.

 

Вопрос 75. Что такое Shift Left?

Ответ: Принцип переноса проверок безопасности на максимально ранние этапы жизненного цикла разработки.

 

Вопрос 76. Что такое OWASP Top 10?

Ответ: Десять самых критичных рисков безопасности веб-приложений.

 

Вопрос 77. Что такое SSRF-уязвимость?

Ответ: Server-Side Request Forgery — подделка запроса на стороне сервера, позволяющая атакующему заставить сервер выполнить запрос к внутренним ресурсам.

 

Вопрос 78. Что такое Insecure Deserialization?

Ответ: Небезопасная десериализация данных, ведущая к удаленному выполнению кода.

 

Вопрос 79. Что такое CI/CD Pipeline?

Ответ: Непрерывная интеграция и доставка — автоматизация сборки, тестирования и развертывания кода.

 

Вопрос 80. Что такое Secrets Management?

Ответ: Система безопасного хранения секретов (паролей, токенов API, сертификатов), например HashiCorp Vault.

Метаданные статьи

Идентификатор статьи:
40
Просмотры:
7
Рейтинг (Голоса):
(0)