Une entreprise s'appuie sur des bibliothèques logicielles open source pour créer les logiciels utilisés par ses clients. Parmi les types de vulnérabilités suivants, lequel serait le plus difficile à corriger en raison de la dépendance de l'entreprise aux bibliothèques open source ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Vulnérabilité zero-day (Zero-day).
Pourquoi c'est la réponse
Une vulnérabilité zero-day est une faille de sécurité inconnue des développeurs et pour laquelle aucun correctif n'existe encore. Lorsqu'une entreprise dépend de bibliothèques open source, elle n'a pas un contrôle direct sur le code de ces bibliothèques. Si une vulnérabilité zero-day est découverte dans une bibliothèque open source qu'elle utilise, l'entreprise doit attendre que la communauté open source développe et publie un correctif. Ce délai rend la correction particulièrement difficile et imprévisible. Les autres options sont des types de vulnérabilités connues avec des techniques de prévention et de correction bien établies : Le dépassement de tampon est généralement lié à une mauvaise gestion de la mémoire dans le code de l'application. L'injection SQL est une vulnérabilité d'entrée de données qui peut être évitée par une validation et une paramétrisation appropriées. Le script inter-sites (XSS) est également une vulnérabilité d'entrée de données qui peut être atténuée par une désinfection correcte des entrées et des sorties. Ces vulnérabilités peuvent être corrigées par l'entreprise elle-même si elles se trouvent dans son propre code, ou par des mises à jour régulières des bibliothèques si elles sont connues.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise