Parmi les pratiques suivantes, laquelle serait la meilleure pour empêcher un initié d'introduire du code malveillant dans le processus de développement d'une entreprise ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Examen et approbation par les pairs.
Pourquoi c'est la réponse
L'examen et l'approbation par les pairs (Peer Review and Approval) est la meilleure pratique pour empêcher un initié d'introduire du code malveillant. Ce processus implique que d'autres développeurs examinent le code avant qu'il ne soit intégré, ce qui augmente la probabilité de détecter des intentions malveillantes ou des erreurs. L'analyse du code pour les vulnérabilités (Code analysis for vulnerabilities) est utile pour identifier les failles de sécurité, mais elle ne détecte pas nécessairement le code intentionnellement malveillant qui pourrait ne pas être une vulnérabilité typique. L'utilisation de composants open source (Using open source components) peut introduire des vulnérabilités si ces composants ne sont pas bien audités. Les tests d'assurance qualité (Quality assurance testing) se concentrent sur la fonctionnalité et la performance, et non spécifiquement sur la détection de code malveillant introduit par un initié.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise