GoogleGoogle Professional Cloud Architect (PCA) Certification
·CN
·更新于 5 Sep 2026
为了在优先考虑发布速度和敏捷性的同时减少意外的安全错误,您应该采取哪两项措施?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将源代码安全分析器作为 CI/CD 管道的一部分运行。, 将漏洞扫描器作为 CI/CD 管道的一部分运行。.
为什么这是答案
在 CI/CD 管道中运行源代码安全分析器(SAST)和漏洞扫描器(DAST/IAST)是平衡发布速度和减少安全错误的有效方法。SAST 在代码提交时识别潜在的安全漏洞,提供即时反馈,使开发人员能够快速修复问题。漏洞扫描器在运行时或部署后识别漏洞,补充了 SAST 的能力。这两种工具的自动化集成可以尽早发现并解决安全问题,从而提高发布速度,同时降低引入意外安全错误的风险。要求安全 SME 进行每次代码审查会显著减慢发布速度。单元测试存根有助于代码质量,但主要关注功能正确性而非安全漏洞。代码签名和可信二进制存储库有助于确保软件完整性,但它们主要在部署阶段提供保护,而不是在开发早期阶段发现漏洞。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡