Un equipo de desarrollo de software solicitó a un administrador de seguridad que recomendara técnicas para reducir las posibilidades de que el software sea objeto de ingeniería inversa. ¿Cuál de las siguientes debería recomendar el administrador de seguridad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Realizar ofuscación de código.
Por qué esta es la respuesta
La ofuscación de código modifica el código fuente o el código compilado para hacerlo más difícil de entender y analizar, lo que complica la ingeniería inversa. Esto se logra mediante técnicas como el cambio de nombre de variables, la inserción de código inútil y la encriptación de cadenas. Firmar digitalmente el software garantiza la integridad y autenticidad del código, pero no impide la ingeniería inversa. Limitar el uso de bibliotecas de terceros puede reducir la superficie de ataque, pero no es una técnica directa contra la ingeniería inversa. Usar compile flags (banderas de compilación) puede optimizar el rendimiento o la seguridad de ciertas características, pero no está diseñado para dificultar la comprensión del código a un nivel que impida la ingeniería inversa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta