Questão de Engenharia de Software — Teste de Software — CESPE / CEBRASPE 2023
- Código
- ce163344
- Banca
- CESPE / CEBRASPE
- Órgão
- TBG
- Ano
- 2023
- Nível
- Superior
- Cargo
- Ênfase: Desenvolvimento de Software
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ Certo. A afirmação está correta porque o IAST (Interactive Application Security Testing) é uma técnica híbrida que combina elementos de análise estática e dinâmica, operando dentro do aplicativo por meio de instrumentação, o que permite uma saída mais precisa ao analisar tanto o comportamento interno quanto externo.
Explicação: O SAST analisa o código-fonte sem executar a aplicação, enquanto o DAST testa a aplicação em execução de forma externa. O IAST, por sua vez, é executado dentro da aplicação (dentro do runtime), utilizando sensores para monitorar o fluxo de dados e a execução, oferecendo maior precisão na detecção de vulnerabilidades.
Nenhum erro na assertiva; ela reflete exatamente a definição e vantagem do IAST.
Conclusão: ✅ CERTO.
Link permanente: /questoes/ce163344