Zespół programistów wprowadza na rynek nowy produkt internetowy skierowany do użytkowników publicznych. Główny Inspektor Bezpieczeństwa Informacji zażądał, aby produkt był chroniony przed atakami wykorzystującymi źle sformułowane lub nieprawidłowe dane wejściowe w celu destabilizacji systemu. Które z poniższych praktyk powinien wdrożyć zespół programistów?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Fuzzing.
Dlaczego to jest odpowiedź
Fuzzing to technika testowania bezpieczeństwa, która polega na wprowadzaniu do systemu losowych, nieprawidłowych lub nieoczekiwanych danych wejściowych w celu wykrycia luk w zabezpieczeniach, które mogą prowadzić do awarii, błędów lub innych niepożądanych zachowań. Jest to skuteczna metoda ochrony przed atakami wykorzystującymi źle sformułowane dane, ponieważ symuluje próby destabilizacji systemu przez złośliwych użytkowników. Ciągłe wdrażanie to proces automatyzacji dostarczania oprogramowania, a nie technika testowania bezpieczeństwa. Statyczna analiza kodu i ręczny przegląd kodu to metody wykrywania błędów i luk w kodzie źródłowym, ale nie symulują ataków z użyciem nieprawidłowych danych wejściowych w czasie działania systemu tak skutecznie jak fuzzing.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana