Qual das seguintes práticas seria a melhor para evitar que um insider introduza código malicioso no processo de desenvolvimento de uma empresa?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Revisão e aprovação por pares.
Por que esta é a resposta
A revisão e aprovação por pares é a melhor prática para evitar que um insider introduza código malicioso. Ao exigir que outro desenvolvedor examine o código antes que ele seja integrado, a chance de código malicioso passar despercebido é significativamente reduzida. A varredura de código em busca de vulnerabilidades (SAST/DAST) pode identificar falhas de segurança, mas pode não detectar intenções maliciosas sutis. O uso de componentes de código aberto não impede a introdução de código malicioso por um insider, e pode até introduzir vulnerabilidades se não forem devidamente auditados. O teste de garantia de qualidade (QA) foca na funcionalidade e na detecção de bugs, mas não é projetado para identificar código intencionalmente malicioso ou backdoors inseridos por um insider.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão