Un team di sviluppo sta lanciando un nuovo prodotto web pubblico. Il Chief Information Security Officer ha chiesto che il prodotto sia protetto dagli aggressori che utilizzano input malformati o non validi per destabilizzare il sistema. Quale delle seguenti pratiche dovrebbe implementare il team di sviluppo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Fuzzing.
Perché questa è la risposta
Il fuzzing è una tecnica di test di sicurezza che consiste nell'iniettare dati casuali, non validi o inaspettati (input malformati) in un'applicazione per scoprire vulnerabilità come crash, overflow del buffer o altre instabilità del sistema. È la pratica più direttamente correlata alla protezione da aggressori che utilizzano input malformati per destabilizzare un sistema. Il continuous deployment (distribuzione continua) è una metodologia di rilascio del software e non una tecnica di sicurezza specifica. La static code analysis (analisi statica del codice) esamina il codice sorgente senza eseguirlo, identificando potenziali vulnerabilità o errori di codifica, ma non testa direttamente la reazione del sistema a input malformati in fase di esecuzione. La manual peer review (revisione manuale tra pari) è un processo di revisione del codice da parte di altri sviluppatori, utile per trovare bug logici o violazioni delle best practice, ma meno efficace del fuzzing per scoprire vulnerabilità legate a input inaspettati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta