Para reduzir erros de segurança acidentais, priorizando a velocidade de lançamento e a agilidade, quais duas ações você deve tomar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Executar analisadores de segurança de código-fonte como parte do pipeline de CI/CD., Executar um scanner de vulnerabilidades como parte do pipeline de CI/CD..
Por que esta é a resposta
Executar analisadores de segurança de código-fonte (SAST) e scanners de vulnerabilidades (DAST) como parte do pipeline de CI/CD são as melhores ações para reduzir erros de segurança acidentais, mantendo a velocidade e agilidade. SAST identifica falhas de segurança no código antes da execução, enquanto DAST testa a aplicação em execução para vulnerabilidades conhecidas. Ambas as abordagens automatizam a detecção de problemas, integrando-se ao fluxo de desenvolvimento sem atrasos significativos. Exigir revisão por SME em cada check-in seria lento. Stubs para testes unitários são para qualidade funcional, não segurança. Assinatura de código e repositório binário confiável são importantes para integridade e autenticidade, mas não detectam erros de segurança no código ou na aplicação em si.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão