A security analyst is planning a vulnerability assessment for a web application deployment. The team wants to ensure both dynamic, runtime testing and passive monitoring are utilized during the security evaluation. Which of the following methods should the analyst select to accomplish these goals? (Select TWO).
- Dynamic Application Security Testing (DAST)Answer
- Passive Network Packet InspectionAnswer
- CConfiguring inline honeypot defense controls to block threat actors
- DModifying web application database queries to mitigate SQL injection
- EReclassifying security controls from detective to preventive in administrative documentation
Answer
The analyst should select Dynamic Application Security Testing (DAST) for runtime application testing and Passive Network Packet Inspection for non-intrusive monitoring.
Dynamic Application Security Testing (DAST) evaluates running applications from a functional perspective to detect security weaknesses during operation. Passive Network Packet Inspection allows analysts to observe network communications for vulnerabilities or cleartext exposures without generating additional probe traffic.
Step-by-Step Solution
Key Concept
Selecting appropriate vulnerability assessment techniques based on active vs. passive testing objectives.