Autor pakietu oprogramowania obawia się, że nieuprawnione osoby mogą przepakować oprogramowanie i wstawić do niego złośliwe oprogramowanie. Plik do pobrania jest hostowany na stronie internetowej, a autor ma wyłączną kontrolę nad jej zawartością. Która z poniższych technik najlepiej zapewni integralność oprogramowania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Code signing.
Dlaczego to jest odpowiedź
Podpisywanie kodu (Code signing) to najlepsza technika zapewniająca integralność oprogramowania w tym scenariuszu. Używa certyfikatu cyfrowego do kryptograficznego podpisywania oprogramowania, co pozwala użytkownikom zweryfikować tożsamość autora i upewnić się, że oprogramowanie nie zostało zmodyfikowane od czasu podpisania. Jeśli ktoś przepakuje oprogramowanie ze złośliwym kodem, podpis zostanie unieważniony, a system operacyjny lub oprogramowanie antywirusowe ostrzeże użytkownika. Walidacja danych wejściowych (Input validation) chroni przed lukami w zabezpieczeniach po stronie serwera lub klienta, ale nie zapewnia integralności samego pliku wykonywalnego. Bezpieczne pliki cookie (Secure cookies) służą do ochrony danych sesji użytkownika, a nie integralności oprogramowania. Fuzzing to technika testowania oprogramowania w celu znalezienia luk w zabezpieczeniach, a nie mechanizm zapewniający integralność.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana