El autor de un paquete de software está preocupado por actores maliciosos que reempaquetan e insertan malware en el software. La descarga del software está alojada en un sitio web, y el autor controla exclusivamente el contenido del sitio web. ¿Cuál de las siguientes técnicas aseguraría mejor la integridad del software?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Code signing.
Por qué esta es la respuesta
La firma de código (Code signing) es la mejor técnica para asegurar la integridad del software en este escenario. Permite al autor firmar digitalmente el software, lo que garantiza a los usuarios que el software no ha sido alterado desde que fue firmado. Si un actor malicioso reempaqueta el software con malware, la firma digital se romperá o no coincidirá, alertando al usuario sobre la manipulación. La validación de entrada (Input validation) se enfoca en asegurar que los datos ingresados en una aplicación sean correctos y seguros, no en la integridad del software descargable. Las cookies seguras (Secure cookies) protegen la información de sesión en el navegador, no la integridad del software. El fuzzing es una técnica de prueba para encontrar vulnerabilidades, no para asegurar la integridad del software distribuido.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta