Pour réduire les erreurs de sécurité accidentelles tout en priorisant la vitesse de publication et l'agilité, quelles sont les deux actions à entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Exécuter des analyseurs de sécurité de code source dans le cadre du pipeline CI/CD., Exécuter un scanner de vulnérabilités dans le cadre du pipeline CI/CD..
Pourquoi c'est la réponse
Pour réduire les erreurs de sécurité accidentelles tout en maintenant la vitesse, l'intégration d'outils de sécurité automatisés dans le pipeline CI/CD est essentielle. Exécuter des analyseurs de sécurité de code source (SAST) permet de détecter les vulnérabilités dès le développement, avant même le déploiement. Exécuter un scanner de vulnérabilités (DAST) dans le pipeline CI/CD identifie les failles dans l'application en cours d'exécution, simulant des attaques réelles. Ces deux actions automatisées s'intègrent bien dans un processus agile. Exiger un examen manuel par un expert en sécurité pour chaque enregistrement de code serait trop lent. La signature de code et les stubs sont utiles pour l'intégrité et les tests unitaires, mais ne ciblent pas directement la détection précoce des erreurs de sécurité accidentelles dans le code ou l'application.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise