Una empresa quiere verificar que el software que está implementando proviene del proveedor al que la empresa le compró el software. ¿Cuál de las siguientes es la mejor manera para que la empresa confirme esta información?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Validar la firma del código..
Por qué esta es la respuesta
Validar la firma del código es la mejor manera de asegurar que el software proviene del proveedor legítimo. La firma digital utiliza criptografía de clave pública para verificar la autenticidad e integridad del software, confirmando que no ha sido alterado desde que el proveedor lo firmó. Ejecutar el código en un sandbox es útil para analizar su comportamiento en un entorno aislado, pero no verifica el origen. Buscar cadenas ASCII puede revelar información sobre el código, pero no su procedencia. Generar un hash de los archivos solo verifica la integridad del archivo si se tiene un hash de referencia conocido del proveedor, lo cual es menos robusto que una firma digital para la autenticación del origen.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta