リリース速度とアジリティを優先しながら、偶発的なセキュリティエラーを減らすには、どの2つのアクションを実行する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: CI/CDパイプラインの一部として、ソースコードセキュリティアナライザーを実行する。, CI/CDパイプラインの一部として、脆弱性スキャナーを実行する。.
これが解答である理由
リリース速度とアジリティを維持しつつセキュリティエラーを減らすには、CI/CDパイプラインにセキュリティチェックを組み込むことが効果的です。ソースコードセキュリティアナライザーは、開発段階でコードの脆弱性を自動的に特定し、早期に修正を促します。脆弱性スキャナーは、デプロイ前のアプリケーションや依存関係に既知の脆弱性がないかをチェックします。これらはいずれも自動化されており、手動レビューよりも迅速かつ一貫性のあるセキュリティチェックを提供し、開発速度を妨げません。セキュリティSMEによるピアレビューは重要ですが、すべてのチェックインで必須にするとリリース速度が低下する可能性があります。コード署名と信頼できるバイナリリポジトリは整合性と信頼性を高めますが、偶発的なセキュリティエラーの直接的な削減にはつながりません。単体テストは機能の正確性を保証しますが、セキュリティ脆弱性を直接検出するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要