Un equipo de desarrollo va a lanzar un nuevo producto web de cara al público. El Director de Seguridad de la Información ha solicitado que el producto esté protegido de atacantes que utilizan entradas malformadas o no válidas para desestabilizar el sistema. ¿Cuál de las siguientes prácticas debería implementar el equipo de desarrollo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Fuzzing.
Por qué esta es la respuesta
El fuzzing (o "fuzz testing") es una técnica de prueba de software que consiste en introducir datos aleatorios, malformados o inesperados (fuzz) en una aplicación para encontrar vulnerabilidades, como fallos, bloqueos o errores de seguridad. Es ideal para proteger contra atacantes que usan entradas malformadas, ya que simula precisamente ese tipo de ataque para identificar debilidades. El despliegue continuo es una práctica de DevOps para automatizar el lanzamiento de software, no una técnica de seguridad para entradas malformadas. El análisis de código estático examina el código fuente sin ejecutarlo para encontrar errores, pero no es tan efectivo como el fuzzing para descubrir vulnerabilidades relacionadas con la manipulación de entradas en tiempo de ejecución. La revisión manual por pares es una inspección humana del código, útil para la calidad general, pero menos eficiente que el fuzzing para probar exhaustivamente la robustez del sistema frente a entradas inesperadas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta