Menedżer ds. rozwoju oprogramowania chce zapewnić autentyczność kodu stworzonego przez firmę. Która z poniższych opcji jest najbardziej odpowiednia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wykonywanie podpisywania kodu (code signing) na oprogramowaniu opracowanym przez firmę.
Dlaczego to jest odpowiedź
Podpisywanie kodu (code signing) to proces używania certyfikatu cyfrowego do cyfrowego podpisywania oprogramowania. Zapewnia to autentyczność i integralność kodu, potwierdzając, że pochodzi on od zaufanego wydawcy i nie został zmieniony. Menedżer ds. rozwoju, chcąc zapewnić autentyczność kodu, powinien zastosować tę metodę. Testowanie walidacji danych wejściowych (input validation) zapobiega atakom, ale nie gwarantuje autentyczności kodu. Statyczna analiza kodu (static code analysis) wykrywa błędy i luki w zabezpieczeniach, ale również nie potwierdza pochodzenia ani integralności. Bezpieczne pliki cookie (secure cookies) chronią sesje użytkowników, co nie ma bezpośredniego związku z autentycznością kodu oprogramowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana