Команда разработчиков запускает новый веб-продукт, ориентированный на общественность. Директор по информационной безопасности потребовал, чтобы продукт был защищен от злоумышленников, использующих некорректные или недействительные входные данные для дестабилизации системы. Какую из следующих практик должна реализовать команда разработчиков?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Fuzzing.
Почему это правильный ответ
Fuzzing (фаззинг) — это автоматизированный метод тестирования безопасности, который включает в себя подачу в программу большого количества случайных, некорректных или неожиданных входных данных для выявления уязвимостей, таких как сбои, утечки памяти или некорректное поведение. Это напрямую соответствует требованию директора по информационной безопасности защитить продукт от злоумышленников, использующих некорректные входные данные. Непрерывное развертывание — это процесс автоматизации выпуска программного обеспечения, а не метод тестирования безопасности. Статический анализ кода проверяет исходный код без его выполнения, выявляя потенциальные ошибки, но не имитирует некорректные входные данные. Ручная экспертная оценка — это трудоемкий процесс, который может быть неэффективным для выявления всех возможных проблем с некорректными входными данными.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется