Какая из следующих практик лучше всего предотвратит внедрение вредоносного кода инсайдером в процесс разработки компании?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Взаимная проверка и утверждение.
Почему это правильный ответ
Взаимная проверка и утверждение (peer review and approval) — это процесс, при котором код, написанный одним разработчиком, проверяется и одобряется другим разработчиком перед интеграцией в основную кодовую базу. Это значительно снижает риск внедрения вредоносного кода инсайдером, так как злоумышленнику пришлось бы обмануть или сговориться с проверяющим. Сканирование кода на уязвимости (vulnerability scanning) помогает найти известные уязвимости, но не всегда обнаруживает намеренно внедренный вредоносный код, особенно если он хорошо замаскирован. Использование компонентов с открытым исходным кодом (open-source components) само по себе не предотвращает внедрение вредоносного кода инсайдером, так как проблема связана с внутренними разработчиками. Тестирование контроля качества (quality assurance testing) выявляет функциональные ошибки и некоторые уязвимости, но не является основной защитой от целенаправленных злонамеренных действий инсайдеров.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется