Welche zwei Maßnahmen sollten Sie ergreifen, um versehentliche Sicherheitsfehler zu reduzieren und gleichzeitig die Release-Geschwindigkeit und Agilität zu priorisieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Quellcode-Sicherheitsanalysatoren als Teil der CI/CD-Pipeline ausführen., Einen Schwachstellen-Scanner als Teil der CI/CD-Pipeline ausführen..
Warum dies die Antwort ist
Um versehentliche Sicherheitsfehler zu reduzieren und gleichzeitig Release-Geschwindigkeit und Agilität zu gewährleisten, sind automatisierte Sicherheitsprüfungen in der CI/CD-Pipeline entscheidend. Das Ausführen von Quellcode-Sicherheitsanalysatoren (Static Application Security Testing - SAST) identifiziert Schwachstellen im Code frühzeitig, noch bevor die Anwendung kompiliert wird. Ein Schwachstellen-Scanner (Dynamic Application Security Testing - DAST) prüft die laufende Anwendung auf Sicherheitslücken. Beide Methoden sind automatisiert und integrieren sich nahtlos in den Entwicklungsprozess, ohne die Geschwindigkeit zu beeinträchtigen. Die Peer-Review durch einen Sicherheitsexperten ist wertvoll, skaliert aber schlecht und verlangsamt den Prozess. Code-Signierung und ein vertrauenswürdiges Binär-Repository erhöhen die Integrität, reduzieren aber nicht direkt versehentliche Sicherheitsfehler im Code selbst. Unit-Tests mit Stubs prüfen die Funktionalität, nicht primär die Sicherheit.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich