Junior — Middle
Ի՞նչ է հիմնական մեթոդը ծրագրային ապահովության անվտանգության ստուգման համար, որն օգտագործվում է ամենատարածված թերությունները հայտնաբերելու համար։
sobes.tech AI
Պատասխան AI-ից
Հիմնական մեթոդը ծրագրային ապահովման անվտանգության ստուգման և տարածված թերությունների հայտնաբերման համար է ստատիկ ծրագրային ապահովման անվտանգության թեստավորումը (Static Application Security Testing, SAST): Այս մեթոդը թույլ է տալիս ավտոմատ կերպով ստուգել աղբյուրային կոդը՝ սովորական սխալների համար, ինչպիսիք են SQL ինժեկցիան, XSS, սխալ հիշողության կառավարում և այլն:
Ստատիկ վերլուծության օրինակ:
// Զգայուն կոդի օրինակ
String query = "SELECT * FROM users WHERE name = '" + userInput + "'";
// Ստատիկ վերլուծությունը կհայտնաբերի հնարավոր SQL ինժեկցիա
Բացի այդ, օգտագործվում են դինամիկ վերլուծություններ (DAST) և ձեռքով փորձարկումներ՝ օգտագործելով OWASP ստուգման ցուցակները՝ ավելի խորը թերությունների հայտնաբերման համար։