Pregunta 51

Técnico Auxiliar Informática del Estado - 2025 - Técnico Auxiliar TIC Ayto Madrid Libre

En una auditoría técnica sobre una aplicación pública, ¿qué herramienta sería más útil para detectar inyecciones y configuraciones inseguras en tiempo de ejecución?

  • A.OWASP ZAP.Respuesta correcta
  • B.SonarQube.
  • C.Dependency-Check.

Explicación

La respuesta correcta es A. OWASP ZAP es una herramienta DAST que examina la aplicación en ejecución real, lanzando peticiones manipuladas para detectar inyecciones, XSS, cabeceras mal configuradas y problemas en tiempo de ejecución. Otras herramientas como SonarQube analizan código estático, no identifican configuraciones inseguras del servidor.