「DAST (Dynamic Application Security Testing)」のスキャン対象として適切なものはどれか。

外部から擬似的な攻撃を送り込み、レスポンスから脆弱性を発見する手法であり、稼働中の環境で行う。