Dyrektor ds. bezpieczeństwa informacji (CISO) opracował polityki bezpieczeństwa informacji, które odnoszą się do metodyki tworzenia oprogramowania. Które z poniższych CISO najprawdopodobniej uwzględniłby w dokumentacji organizacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wymagania dotyczące przeglądów kodu (peer review).
Dlaczego to jest odpowiedź
Wymagania dotyczące przeglądów kodu (peer review) są kluczowym elementem bezpiecznego cyklu życia oprogramowania (SDLC), ponieważ pomagają identyfikować błędy bezpieczeństwa i luki w kodzie na wczesnym etapie rozwoju. CISO, tworząc polityki bezpieczeństwa odnoszące się do metodyki tworzenia oprogramowania, skupi się na praktykach, które bezpośrednio wpływają na bezpieczeństwo tworzonego kodu. Uwierzytelnianie wieloskładnikowe (MFA) jest mechanizmem kontroli dostępu, a nie bezpośrednią częścią metodyki tworzenia oprogramowania. Testy ochrony gałęzi (branch protection) to praktyka kontroli wersji, która choć ważna dla integralności kodu, nie jest podstawową polityką bezpieczeństwa w kontekście SDLC. Konfiguracje zarządzania sekretami (secrets management) dotyczą przechowywania i dostępu do poufnych danych, co jest ważne, ale przeglądy kodu są bardziej fundamentalne dla samej jakości i bezpieczeństwa tworzonego oprogramowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana