Een ontwikkelingsteam lanceert een nieuw, openbaar webproduct. De Chief Information Security Officer heeft gevraagd om het product te beschermen tegen aanvallers die misvormde of ongeldige invoer gebruiken om het systeem te destabiliseren. Welke van de volgende praktijken moet het ontwikkelingsteam implementeren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Fuzzing.
Waarom dit het antwoord is
Fuzzing is een softwaretesttechniek waarbij ongeldige, onverwachte of willekeurige gegevens (fuzz) als invoer aan een computersysteem worden geleverd om softwarefouten, beveiligingslekken of crashes te ontdekken. Dit is precies wat de CISO vraagt om het product te beschermen tegen aanvallers die misvormde invoer gebruiken. Continuous deployment richt zich op het automatiseren van de softwarelevering en heeft geen directe betrekking op het testen van invoervalidatie. Statische codeanalyse onderzoekt de broncode zonder deze uit te voeren en kan bepaalde kwetsbaarheden vinden, maar is minder effectief in het ontdekken van runtime-fouten door misvormde invoer. Handmatige peer review is een menselijke inspectie van code en is minder efficiënt in het vinden van alle mogelijke invoerproblemen dan geautomatiseerde fuzzing.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig