Перейти к содержимому
Назад к пути
Квиз

5. Тест: DevSecOps и автоматизация

Какие правила gosec обнаруживают SQL-инъекции в Go-коде?

Разработчик вынес построение SQL-запроса в отдельную функцию buildQuery(input string) string, которая использует fmt.Sprintf. Хендлер вызывает db.Query(buildQuery(r.URL.Query().Get("q"))). Обнаружит ли gosec эту уязвимость?

В CI/CD pipeline вы настроили SAST (gosec + Semgrep) и SCA (govulncheck). Оба проходят успешно. Может ли приложение всё ещё содержать SQL-инъекцию?

На какой стадии CI/CD pipeline должен запускаться DAST-сканер (sqlmap / OWASP ZAP)?

Зачем нужен WAF (ModSecurity) в production, если в CI/CD уже есть SAST и DAST?

Какой инструмент лучше всего подходит для обнаружения Time-based Blind SQL-инъекций?

🚧 Сайт в разработке. Полный функционал пока недоступен. Все вопросы — support@hackandfix.ru