21.  傳統的靜態應用程式安全測試(SAST)為何可能無法偵測此類威脅?下列描述何者 最「不」適切?
(A) 環節:原始碼儲存庫(Source Code Repository) ;原因:SAST 可能無法掃描第三 方函式庫的二進位碼
(B) 環節:相依性管理(Dependency Management);原因:SAST 主要分析自家撰寫 的程式碼邏輯,而非第三方套件的完整行為
(C) 環節:執行環境(Runtime);原因:SAST 只能在測試環境運作
(D) 環節:容器映像檔儲存庫(Container Registry) ;原因:SAST 可能無法支援 Docker 映像檔格式

答案:登入後查看
統計: 尚無統計資料