Aşağıdaki uygulamalardan hangisi, bir içeridenin şirketin geliştirme sürecine kötü amaçlı kod sokmasını engellemek için en iyi yöntem olurdu?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Akran değerlendirmesi ve onayı.
Neden bu cevap
Akran değerlendirmesi ve onayı (peer review and approval), kötü niyetli bir içeridenin kötü amaçlı kod eklemesini engellemek için en etkili yöntemdir. Bu süreçte, kod değişiklikleri başka bir geliştirici tarafından incelenir ve onaylanır. Bu, kötü amaçlı kodun fark edilme ve reddedilme olasılığını artırır. Güvenlik açıkları için kod taraması (code scanning for vulnerabilities) ve kalite güvence testi (quality assurance testing) güvenlik açıklarını bulabilir, ancak kötü niyetli içeridenin kasıtlı olarak eklediği gizli kötü amaçlı kodları her zaman tespit edemeyebilir. Açık kaynak bileşen kullanımı (using open-source components) ise içeridenin kötü amaçlı kod eklemesini doğrudan engellemez; bu bileşenlerin kendileri güvenlik açıkları içerebilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez