開発チームが新しい一般公開のウェブ製品を立ち上げようとしています。最高情報セキュリティ責任者から、不正な形式または無効な入力を使用してシステムを不安定にしようとする攻撃者から製品を保護するよう求められました。開発チームは次のうちどのプラクティスを実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ファジング.
これが解答である理由
ファジングは、無効な、予期しない、またはランダムなデータをソフトウェアの入力として注入し、クラッシュや脆弱性を発見するテスト手法です。これにより、攻撃者が不正な形式や無効な入力でシステムを不安定にしようとする試みから製品を保護できます。継続的デプロイは、ソフトウェアのリリースプロセスを自動化するもので、セキュリティテスト手法ではありません。静的コード分析は、実行せずにコードの脆弱性を特定しますが、入力の不安定化に対する直接的な防御策ではありません。手動ピアレビューは、人間の目でコードの欠陥を探しますが、ファジングのように広範囲な入力の異常を体系的にテストするものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要