ある企業は、顧客が使用するソフトウェアを構築するためにオープンソースのソフトウェアライブラリに依存しています。オープンソースライブラリへの依存が原因で、修正が最も困難になる脆弱性の種類は次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ゼロデイ.
これが解答である理由
オープンソースライブラリに依存している場合、ゼロデイ脆弱性が最も修正困難です。ゼロデイ脆弱性は、開発者やセキュリティコミュニティにまだ知られていない、またはパッチが利用できない脆弱性です。自社で開発したコードであれば、脆弱性を発見次第修正できますが、オープンソースライブラリの場合、脆弱性の発見、ライブラリ開発者によるパッチの作成、そしてそのパッチが自社のソフトウェアに統合されるまでに時間がかかります。 バッファオーバーフロー、SQLインジェクション、クロスサイトスクリプティングは、既知の脆弱性パターンであり、適切なコーディングプラクティスやセキュリティツールによって検出・修正が可能です。これらはゼロデイとは異なり、一般的に修正方法が確立されています。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要