Questão 45 Comentada - Tribunal de Justiça Militar do Estado de São Paulo (TJM-SP) - Analista de Segurança da Informação Judiciário - VUNESP (2025)

A respeito do método de teste de segurança de aplicações conhecido como SAST, é correto afirmar que

  • A consiste em uma operação de escaneamento de portas de rede abertas (port scan).
  • B é realizado com a aplicação em execução, por meio de um agente de testes embutido na própria aplicação.
  • C requer acesso ao código-fonte.
  • D é um subtipo do método DAST.
  • E inclui o método DAST como seu subtipo.