L'auteur d'un progiciel craint que des acteurs malveillants ne reconditionnent le logiciel et n'y insèrent des malwares. Le téléchargement du logiciel est hébergé sur un site web, et l'auteur contrôle exclusivement le contenu du site web. Parmi les techniques suivantes, laquelle garantirait le mieux l'intégrité du logiciel ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Signature de code.
Pourquoi c'est la réponse
La signature de code est la meilleure technique pour garantir l'intégrité du logiciel dans ce scénario. Elle permet à l'auteur de signer numériquement le logiciel, créant une empreinte cryptographique qui peut être vérifiée par l'utilisateur. Si le logiciel est modifié (reconditionné avec un malware), la signature sera invalidée, alertant l'utilisateur que le fichier n'est plus authentique. La validation des entrées (input validation) est une technique de sécurité qui vise à empêcher les attaques par injection en vérifiant les données saisies par l'utilisateur, mais elle ne protège pas l'intégrité du logiciel lui-même après son téléchargement. Les cookies sécurisés (secure cookies) sont utilisés pour protéger les informations de session sur les sites web, sans rapport avec l'intégrité du logiciel téléchargé. Le fuzzing est une technique de test qui consiste à injecter des données aléatoires pour trouver des vulnérabilités logicielles, et non à garantir l'intégrité après la distribution.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise