Junior — Middle
Melyik az alapvető szoftverbiztonsági ellenőrzési módszert alkalmazzák a leggyakoribb sérülékenységek feltárására?
sobes.tech MI
Válasz az MI-től
Az alapvető módszer a szoftver biztonságának ellenőrzésére és a gyakori sérülékenységek felismerésére a statikus kódellenőrzés (Static Application Security Testing, SAST). Ez a módszer automatikusan átnézi a forráskódot a tipikus hibák, például SQL-injekciók, XSS, helytelen memória-kezelés és mások felismerése érdekében.
A statikus elemzés példája:
// Sérülékeny kód példa
String query = "SELECT * FROM users WHERE name = '" + userInput + "'";
// A statikus elemzés potenciális SQL-injektálást fog felismerni
Ezenkívül alkalmaznak dinamikus elemzést (DAST) és kézi teszteket OWASP ellenőrzőlisták segítségével a sérülékenységek mélyebb feltárására.