以下哪种做法最能有效防止内部人员在公司的开发过程中植入恶意代码?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 同行评审和批准.
为什么这是答案
同行评审和批准是最有效的措施,因为它要求多名开发人员审查代码,从而增加了发现恶意或未经授权代码的机会。这种协作过程不仅能发现错误,还能通过引入问责制来威慑恶意行为。代码漏洞扫描主要侧重于发现已知漏洞,可能无法识别故意植入的恶意代码。开源组件使用本身并不能防止内部人员植入恶意代码,反而可能引入新的风险,需要额外的安全措施。质量保证测试(QA)主要关注功能性和性能,虽然可能间接发现一些问题,但其主要目的不是检测恶意代码。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡