問題詳情

30. 關於源碼檢測的敘述,下列何者錯誤?
(A) 又稱靜態應用程式安全測試(Static ApplicationSecurity Testing,SAST)
(B) 在安全系統發展生命週期(SSDLC)中,源碼檢測也是其中一項重要安全設計流程之一
(C) 主要目的是找出軟體程式碼中的安全問題或漏洞,這種測試通常在軟體的開發和維護階段進行
(D) OWASP ZAP 是常見源碼檢測工具之一

參考答案

答案:D
難度:計算中-1
書單:沒有書單,新增