Firma polega na bibliotekach oprogramowania open source do tworzenia oprogramowania używanego przez swoich klientów. Który z poniższych typów luk w zabezpieczeniach byłby najtrudniejszy do usunięcia ze względu na zależność firmy od bibliotek open source?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zero-day.
Dlaczego to jest odpowiedź
Luka zero-day jest najtrudniejsza do usunięcia, ponieważ jest to nowo odkryta luka, dla której nie ma jeszcze publicznie dostępnej poprawki ani rozwiązania. W przypadku oprogramowania open source, firma jest zależna od społeczności lub twórców biblioteki w zakresie wykrycia i naprawienia takiej luki. Proces ten może być długotrwały, a firma nie ma bezpośredniej kontroli nad harmonogramem wydania poprawki. Pozostałe opcje – przepełnienie bufora, wstrzykiwanie SQL i skrypty międzywitrynowe (XSS) – to dobrze znane typy luk, dla których istnieją już ustalone metody wykrywania i łagodzenia, a często dostępne są gotowe poprawki lub zalecenia dotyczące bezpiecznego kodowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana