Per ridurre gli errori di sicurezza accidentali, dando priorità alla velocità di rilascio e all'agilità, quali due azioni dovresti intraprendere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Eseguire analizzatori di sicurezza del codice sorgente come parte della pipeline CI/CD., Eseguire uno scanner di vulnerabilità come parte della pipeline CI/CD..
Perché questa è la risposta
Per ridurre gli errori di sicurezza accidentali mantenendo velocità e agilità, è fondamentale integrare la sicurezza direttamente nel processo di sviluppo. L'esecuzione di analizzatori di sicurezza del codice sorgente (SAST) come parte della pipeline CI/CD identifica vulnerabilità e difetti di sicurezza nel codice prima che venga distribuito, fornendo feedback rapido agli sviluppatori. Allo stesso modo, l'esecuzione di uno scanner di vulnerabilità (DAST) nella pipeline CI/CD testa l'applicazione in esecuzione per individuare vulnerabilità note, simulando attacchi reali. Queste due azioni automatizzano i controlli di sicurezza, riducendo la dipendenza da revisioni manuali lente e soggette a errori. Richiedere la revisione paritaria da parte di un esperto di sicurezza è efficace ma rallenta il processo e non è scalabile. Gli stub per i test unitari migliorano la qualità del codice ma non si concentrano specificamente sulla sicurezza. La firma del codice e un repository binario affidabile garantiscono l'integrità del software, ma non prevengono gli errori di sicurezza introdotti durante lo sviluppo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta