CSSLP · Question #391
Which form of security testing is most appropriate to measure an application's scalability reliability and performance under operational load?
The correct answer is D. Nonfunctional security assessment. A nonfunctional security assessment is the most appropriate form of security testing to measure an application's scalability, reliability, and performance under operational load while considering security implications.
Question
Which form of security testing is most appropriate to measure an application's scalability reliability and performance under operational load?
Options
- APenetration testing
- BFunctional security validation
- CAttack surface analysis
- DNonfunctional security assessment
How the community answered
(19 responses)- A5% (1)
- B11% (2)
- D84% (16)
Why each option
A nonfunctional security assessment is the most appropriate form of security testing to measure an application's scalability, reliability, and performance under operational load while considering security implications.
Penetration testing focuses on discovering vulnerabilities by simulating attacks from malicious outsiders or insiders, not primarily on scalability or performance under load.
Functional security validation ensures that security features work as intended (e.g., authentication, authorization), but it doesn't primarily measure performance, scalability, or reliability under load.
Attack surface analysis identifies and maps all possible entry points into a system that an attacker could exploit, which is a design-time activity, not a performance measurement under load.
Nonfunctional security assessments evaluate an application's ability to meet non-functional requirements like performance, scalability, reliability, and resilience under various conditions, including operational load, while still maintaining security. This type of assessment ensures that security mechanisms do not degrade performance or create availability issues when the system is under stress.
Concept tested: Non-functional security testing
Source: https://learn.microsoft.com/en-us/training/modules/principles-secure-development-azure/3-security-design-best-practices
Topics
Community Discussion
No community discussion yet for this question.