L'autore di un pacchetto software è preoccupato che malintenzionati possano riconfezionare e inserire malware nel software. Il download del software è ospitato su un sito web e l'autore controlla esclusivamente i contenuti del sito web. Quale delle seguenti tecniche garantirebbe al meglio l'integrità del software?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Code signing.
Perché questa è la risposta
La firma del codice (code signing) è la soluzione migliore perché utilizza firme digitali per verificare l'autenticità e l'integrità del software. Quando gli utenti scaricano il software, possono verificare la firma per assicurarsi che provenga dall'autore legittimo e che non sia stato manomesso da quando è stato firmato. La validazione dell'input (input validation) previene vulnerabilità legate all'input dell'utente, non garantisce l'integrità del software scaricato. I cookie sicuri (secure cookies) proteggono i dati delle sessioni web, non l'integrità dei file scaricati. Il fuzzing è una tecnica di test per scoprire bug e vulnerabilità, non un meccanismo di protezione per l'integrità del software distribuito.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta