Una empresa depende de bibliotecas de software de código abierto para construir el software utilizado por sus clientes. ¿Cuál de los siguientes tipos de vulnerabilidad sería el más difícil de remediar debido a la dependencia de la empresa de las bibliotecas de código abierto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Día cero.
Por qué esta es la respuesta
La vulnerabilidad de día cero es la más difícil de remediar en este escenario porque se refiere a una debilidad de seguridad desconocida para los desarrolladores del software o para el público. Cuando una empresa depende de bibliotecas de código abierto, no tiene control directo sobre el proceso de desarrollo o las correcciones de seguridad de esas bibliotecas. Si se descubre una vulnerabilidad de día cero en una de estas bibliotecas, la empresa debe esperar a que la comunidad de código abierto desarrolle y publique un parche, lo que puede llevar tiempo y dejar a la empresa expuesta durante ese período. Las otras opciones (desbordamiento de búfer, inyección SQL y cross-site scripting) son tipos de vulnerabilidades conocidas para las que existen patrones de mitigación y herramientas de detección bien establecidos, y la empresa podría abordarlas más proactivamente en su propio código o mediante configuraciones de seguridad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta