Aby zredukować przypadkowe błędy bezpieczeństwa, jednocześnie priorytetyzując szybkość wydawania i zwinność, które dwie czynności należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Uruchom analizatory bezpieczeństwa kodu źródłowego jako część potoku CI/CD., Uruchom skaner podatności jako część potoku CI/CD..
Dlaczego to jest odpowiedź
Aby zredukować przypadkowe błędy bezpieczeństwa przy zachowaniu szybkości i zwinności, kluczowe jest włączenie narzędzi bezpieczeństwa do potoku CI/CD. Uruchamianie analizatorów bezpieczeństwa kodu źródłowego (SAST) w potoku CI/CD pozwala na wczesne wykrywanie luk w kodzie, zanim zostanie on wdrożony, co jest zgodne z zasadą "shift left". Podobnie, uruchamianie skanerów podatności (np. DAST lub skanerów zależności) w potoku CI/CD identyfikuje znane luki w zależnościach lub w działającej aplikacji. Obie te czynności automatyzują wykrywanie problemów, co pozwala na szybkie poprawki bez spowalniania cyklu wydawniczego. Wymaganie recenzji eksperta ds. bezpieczeństwa dla każdej zmiany jest zbyt wolne i nie skaluje się. Zaślepki do testowania jednostkowego poprawiają jakość kodu, ale niekoniecznie bezpieczeństwo. Podpisywanie kodu i zaufane repozytorium zwiększają integralność i zaufanie do artefaktów, ale nie wykrywają luk w kodzie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana