Uma equipe de desenvolvimento está lançando um novo produto web voltado para o público. O Chief Information Security Officer solicitou que o produto seja protegido contra invasores que usam entradas malformadas ou inválidas para desestabilizar o sistema. Qual das seguintes práticas a equipe de desenvolvimento deve implementar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Fuzzing.
Por que esta é a resposta
Fuzzing é a prática de injetar dados malformados ou inesperados em um aplicativo para descobrir vulnerabilidades de segurança, como estouros de buffer ou falhas. É a técnica mais direta para testar a resiliência do sistema contra entradas inválidas, conforme solicitado pelo CISO. A implantação contínua (Continuous deployment) é um método de entrega de software e não uma técnica de segurança. A análise de código estática (Static code analysis) examina o código-fonte sem executá-lo, identificando potenciais falhas, mas não testa a resposta do sistema a entradas em tempo de execução. A revisão manual por pares (Manual peer review) é uma inspeção humana do código, útil para lógica e conformidade, mas menos eficaz para descobrir falhas de segurança induzidas por entradas inesperadas em grande volume.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão