Welke twee acties moet u ondernemen om onbedoelde beveiligingsfouten te verminderen, terwijl u prioriteit geeft aan releasesnelheid en flexibiliteit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Beveiligingsanalysers voor broncode uitvoeren als onderdeel van de CI/CD-pipeline., Een kwetsbaarheidsscanner uitvoeren als onderdeel van de CI/CD-pipeline..
Waarom dit het antwoord is
Om onbedoelde beveiligingsfouten te verminderen met behoud van releasesnelheid en flexibiliteit, zijn geautomatiseerde beveiligingscontroles essentieel. Het uitvoeren van beveiligingsanalysers voor broncode (Static Application Security Testing - SAST) als onderdeel van de CI/CD-pipeline identificeert kwetsbaarheden in de code zelf, vroeg in het ontwikkelproces. Een kwetsbaarheidsscanner (Dynamic Application Security Testing - DAST) als onderdeel van de CI/CD-pipeline test de actieve applicatie op bekende kwetsbaarheden. Beide methoden automatiseren de beveiligingscontrole, wat de snelheid en flexibiliteit bevordert. Het vereisen van een handmatige peer-review door een beveiligings-SME voor elke code-check-in zou de releasesnelheid aanzienlijk vertragen. Het zorgen voor stubs voor unit-testen richt zich op functionaliteit, niet primair op beveiliging. Codesigning en een vertrouwde binaire repository zijn belangrijk voor integriteit en authenticiteit, maar detecteren geen kwetsbaarheden in de code of de draaiende applicatie zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig