En una auditoría técnica sobre una aplicación pública, ¿qué herramienta sería más útil para detectar inyecciones y configuraciones inseguras en tiempo de ejecución?
- A.OWASP ZAP.Respuesta correcta
- B.SonarQube.
- C.Dependency-Check.
Explicación
La respuesta correcta es A. OWASP ZAP es una herramienta DAST que examina la aplicación en ejecución real, lanzando peticiones manipuladas para detectar inyecciones, XSS, cabeceras mal configuradas y problemas en tiempo de ejecución. Otras herramientas como SonarQube analizan código estático, no identifican configuraciones inseguras del servidor.