Który z poniższych zasobów jest najlepszym źródłem informacji na temat najczęstszych metod wykorzystywania luk w aplikacjach?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: OWASP.
Dlaczego to jest odpowiedź
OWASP (Open Web Application Security Project) to otwarta społeczność poświęcona poprawie bezpieczeństwa oprogramowania. Publikuje ona listę 10 najgroźniejszych zagrożeń dla bezpieczeństwa aplikacji internetowych (OWASP Top 10), która jest powszechnie uznawanym źródłem informacji o najczęstszych lukach i metodach ich wykorzystania. STIX (Structured Threat Information Expression) to standard do opisywania i wymiany informacji o zagrożeniach cybernetycznych, ale nie jest źródłem metod wykorzystywania luk. OVAL (Open Vulnerability and Assessment Language) to język do opisywania luk i konfiguracji systemów, a nie baza metod ataków. Kanał informacji o zagrożeniach (Threat intelligence feed) dostarcza aktualne dane o zagrożeniach, ale OWASP Top 10 jest bardziej skoncentrowane na typowych lukach w aplikacjach. Common Vulnerabilities and Exposures (CVE) to słownik publicznie znanych luk bezpieczeństwa, ale nie zawiera szczegółowych metod ich wykorzystania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana