Uma empresa depende de bibliotecas de software de código aberto para construir o software usado por seus clientes. Qual dos seguintes tipos de vulnerabilidade seria o mais difícil de corrigir devido à dependência da empresa em bibliotecas de código aberto?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Zero-day.
Por que esta é a resposta
A vulnerabilidade de dia zero (zero-day) é a mais difícil de corrigir neste cenário porque é uma falha de segurança desconhecida tanto para o desenvolvedor do software quanto para o público em geral. Como a empresa depende de bibliotecas de código aberto, ela não tem controle direto sobre o processo de correção dessas vulnerabilidades. A correção depende do mantenedor da biblioteca de código aberto descobrir a falha, desenvolver um patch e liberá-lo, o que pode levar tempo. Buffer overflow, SQL injection e cross-site scripting são vulnerabilidades conhecidas e bem documentadas. Embora possam ser exploradas em software que usa bibliotecas de código aberto, as técnicas para mitigá-las e corrigi-las são geralmente conhecidas e podem ser implementadas pela própria empresa, mesmo que exijam modificações no código ou configurações adicionais. A dificuldade reside na detecção e aplicação das correções, mas não na falta de conhecimento sobre a vulnerabilidade em si, como ocorre com um zero-day.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão