あるソフトウェアパッケージの作成者が、悪意のあるアクターがソフトウェアを再パッケージ化してマルウェアを挿入することを懸念しています。ソフトウェアのダウンロードはウェブサイトでホストされており、作成者はウェブサイトのコンテンツを排他的に管理しています。ソフトウェアの整合性を最もよく保証する技術は、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: コード署名.
これが解答である理由
コード署名は、ソフトウェアの作成者がデジタル署名を使用してソフトウェアパッケージに署名することで、その整合性と出所を保証する技術です。ユーザーは署名を検証することで、ソフトウェアが作成者によって提供されたものであり、ダウンロード後に改ざんされていないことを確認できます。これにより、悪意のあるアクターがマルウェアを挿入して再パッケージ化するのを防ぎます。 入力検証は、アプリケーションが受け取るデータをチェックするもので、ソフトウェアの整合性とは直接関係ありません。セキュアクッキーは、ウェブサイトとユーザー間のセッション管理に使用され、ソフトウェアの整合性には影響しません。ファジングは、ソフトウェアの脆弱性を発見するためのテスト手法であり、ソフトウェアの整合性を保証するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要