Para reducir errores de seguridad accidentales mientras se prioriza la velocidad y la agilidad de lanzamiento, ¿qué dos acciones debería tomar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Ejecutar analizadores de seguridad de código fuente como parte del pipeline de CI/CD., Ejecutar un escáner de vulnerabilidades como parte del pipeline de CI/CD..
Por qué esta es la respuesta
Para reducir errores de seguridad accidentales y mantener la agilidad, es crucial integrar la seguridad en el ciclo de vida de desarrollo. Ejecutar analizadores de seguridad de código fuente (SAST) como parte del pipeline de CI/CD permite identificar vulnerabilidades en el código antes de que se despliegue, lo que es proactivo y rápido. De manera similar, ejecutar un escáner de vulnerabilidades (DAST o escáner de infraestructura) en el pipeline de CI/CD ayuda a encontrar debilidades en la aplicación o infraestructura desplegada, detectando problemas que el SAST podría pasar por alto. Requerir que cada check-in sea revisado por un experto en seguridad es demasiado lento y no escalable. Asegurar stubs para pruebas unitarias es una buena práctica de calidad, pero no aborda directamente los errores de seguridad accidentales en el mismo grado que las herramientas de escaneo. Habilitar la firma de código y un repositorio binario de confianza es importante para la integridad y la cadena de suministro, pero no previene errores de seguridad en el código o la configuración inicial.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta