Автор программного пакета обеспокоен тем, что злоумышленники могут переупаковать программное обеспечение и внедрить в него вредоносный код. Загрузка программного обеспечения размещена на веб-сайте, и автор полностью контролирует содержимое этого веб-сайта. Какой из следующих методов лучше всего обеспечит целостность программного обеспечения?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Подписывание кода.
Почему это правильный ответ
Подписывание кода (Code Signing) — это лучший метод для обеспечения целостности программного обеспечения в данном сценарии. Оно использует криптографические подписи для проверки подлинности и целостности исполняемого файла. Пользователи могут быть уверены, что программное обеспечение не было изменено с момента его подписания разработчиком. Проверка входных данных (Input Validation) предотвращает уязвимости, связанные с некорректным вводом, но не гарантирует целостность самого исполняемого файла. Безопасные файлы cookie (Secure Cookies) защищают данные сеанса пользователя, а не целостность программного обеспечения. Фаззинг (Fuzzing) — это метод тестирования для поиска уязвимостей, а не механизм обеспечения целостности.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется