インサイダーが会社の開発プロセスに悪意のあるコードを導入するのを防ぐには、次のうちどの方法が最適ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ピアレビューと承認.
これが解答である理由
インサイダーによる悪意のあるコードの挿入を防ぐには、ピアレビューと承認が最も効果的です。これは、複数の開発者がコードをレビューし、変更が本番環境にデプロイされる前に承認することを義務付けるプロセスです。これにより、悪意のあるコードが検出され、挿入される可能性が大幅に減少します。 脆弱性のためのコードスキャンは、既知の脆弱性を特定するのに役立ちますが、意図的に挿入された悪意のあるロジックを必ずしも検出できるわけではありません。オープンソースコンポーネントの使用は、開発を加速する可能性がありますが、それ自体が悪意のあるコードの挿入に対する保護にはなりません。品質保証テストは、機能的な欠陥を見つけるのに役立ちますが、悪意のあるコードの意図を直接特定するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要