nerdexam
(ISC)2

CSSLP · Question #391

Which form of security testing is most appropriate to measure an application's scalability reliability and performance under operational load?

The correct answer is D. Nonfunctional security assessment. A nonfunctional security assessment is the most appropriate form of security testing to measure an application's scalability, reliability, and performance under operational load while considering security implications.

Secure Software Testing

Question

Which form of security testing is most appropriate to measure an application's scalability reliability and performance under operational load?

Options

  • APenetration testing
  • BFunctional security validation
  • CAttack surface analysis
  • DNonfunctional security assessment

How the community answered

(19 responses)
  • A
    5% (1)
  • B
    11% (2)
  • D
    84% (16)

Why each option

A nonfunctional security assessment is the most appropriate form of security testing to measure an application's scalability, reliability, and performance under operational load while considering security implications.

APenetration testing

Penetration testing focuses on discovering vulnerabilities by simulating attacks from malicious outsiders or insiders, not primarily on scalability or performance under load.

BFunctional security validation

Functional security validation ensures that security features work as intended (e.g., authentication, authorization), but it doesn't primarily measure performance, scalability, or reliability under load.

CAttack surface analysis

Attack surface analysis identifies and maps all possible entry points into a system that an attacker could exploit, which is a design-time activity, not a performance measurement under load.

DNonfunctional security assessmentCorrect

Nonfunctional security assessments evaluate an application's ability to meet non-functional requirements like performance, scalability, reliability, and resilience under various conditions, including operational load, while still maintaining security. This type of assessment ensures that security mechanisms do not degrade performance or create availability issues when the system is under stress.

Concept tested: Non-functional security testing

Source: https://learn.microsoft.com/en-us/training/modules/principles-secure-development-azure/3-security-design-best-practices

Topics

#Non-functional testing#Security assessment#Scalability reliability#Performance testing

Community Discussion

No community discussion yet for this question.

Full CSSLP Practice