39. 【題組 5】情境如附圖所示,跨國設計協作入口網站的 REST API 存在「驗證繞過/ 越權存取(IDOR)」弱點,此弱點僅在應用程式「執行期」才會顯現,靜態原始碼掃 描並未發現。下列哪一種測試方式最適合用來偵測並驗證這類執行期弱點?
(A) 產出完整的 SBOM 軟體物料清單,全面盤點系統架構與第三方 API 模組的存取 風險
(B) DAST / API 安全測試,並以滲透測試實際驗證可利用性
(C) 執行 SCA 軟體組成分析,比對最新漏洞庫以揪出 API 框架中潛藏的已知驗證缺 失
(D) 整合進階 SAST 靜態程式碼掃描,透過深度資料流分析找出 API 的越權驗證漏洞

答案:登入後查看
統計: 尚無統計資料