Która z poniższych praktyk byłaby najlepsza, aby zapobiec wprowadzeniu złośliwego kodu do procesu rozwoju firmy przez osobę z wewnątrz?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Recenzja i zatwierdzenie przez innych programistów.
Dlaczego to jest odpowiedź
Recenzja i zatwierdzenie przez innych programistów (peer review) jest najskuteczniejszą praktyką zapobiegającą wprowadzeniu złośliwego kodu przez insidera. Wymaga to, aby kod napisany przez jednego programistę został sprawdzony przez co najmniej jednego innego programistę przed włączeniem go do głównej bazy kodu. To utrudnia ukrycie złośliwego kodu. Skanowanie kodu pod kątem luk w zabezpieczeniach jest ważne, ale może nie wykryć celowo wstawionego złośliwego kodu, który nie jest typową luką. Użycie komponentów open-source nie zapobiega wprowadzeniu złośliwego kodu przez insidera, a wręcz może wprowadzić własne ryzyka. Testowanie zapewnienia jakości (QA) skupia się na funkcjonalności i wydajności, a niekoniecznie na celowo ukrytym złośliwym kodzie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana