Quale delle seguenti pratiche sarebbe la migliore per impedire a un insider di introdurre codice dannoso nel processo di sviluppo di un'azienda?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Revisione e approvazione tra pari.
Perché questa è la risposta
La revisione e l'approvazione tra pari (peer review) è la pratica migliore perché implica che più occhi esaminino il codice prima che venga integrato. Questo processo rende molto più difficile per un insider malintenzionato introdurre codice dannoso senza essere scoperto, in quanto richiede la collusione di più persone o un'evidente negligenza. Le altre opzioni sono meno efficaci per prevenire specificamente l'introduzione intenzionale di codice dannoso da parte di un insider: La scansione del codice per vulnerabilità (code scanning for vulnerabilities) è utile per trovare difetti involontari o noti, ma potrebbe non rilevare codice dannoso appositamente progettato per aggirare tali controlli o per scopi specifici. L'utilizzo di componenti open source (using open source components) non previene l'introduzione di codice dannoso da parte di un insider; anzi, se non gestito correttamente, potrebbe introdurre vulnerabilità se i componenti stessi non sono sicuri. I test di garanzia della qualità (quality assurance testing) verificano la funzionalità e l'assenza di bug, ma non sono progettati per rilevare intenzioni malevole nel codice.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta