StudyToCert

CISSP / Lecciones · English

ISC2 CISSP 2024 outline

Revisión y pruebas de código: estáticas, dinámicas, fuzzing, casos de mal uso, cobertura de pruebas y pruebas de interfaces

El software es donde nacen muchas vulnerabilidades, por lo que probar el código es una actividad de evaluación central en el dominio de Evaluación y Pruebas de Seguridad. El examen espera que conozcas las principales técnicas, qué tipo de falla encuentra cada una y en qué parte del ciclo de vida de desarrollo de software (SDLC) encaja cada una. Ninguna técnica lo detecta todo. Un programa maduro combina varias de ellas para que los puntos ciegos de una queden cubiertos por otra, y empieza a probar lo antes posible, porque una falla encontrada en el diseño o en el código cuesta mucho menos corregir que una encontrada en producción.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia CISSP gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio