Bir geliştirme ekibi, yeni bir genel kullanıma açık web ürünü piyasaya sürüyor. Bilgi Güvenliği Direktörü, ürünün, sistemi istikrarsızlaştırmak için hatalı veya geçersiz girdiler kullanan saldırganlardan korunmasını istedi. Geliştirme ekibi aşağıdaki uygulamalardan hangisini uygulamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Fuzzing.
Neden bu cevap
Fuzzing, bir sisteme rastgele, geçersiz veya beklenmedik veriler göndererek yazılımdaki güvenlik açıklarını, hataları veya kararsızlıkları bulmaya yönelik otomatik bir test tekniğidir. Bu, saldırganların sistemi istikrarsızlaştırmak için hatalı girdileri kullanma girişimlerine karşı koruma sağlamak için idealdir. Continuous deployment (sürekli dağıtım), yazılımın hızlı ve otomatik bir şekilde canlıya alınmasını sağlar ancak doğrudan güvenlik açığı tespitiyle ilgili değildir. Static code analysis (statik kod analizi), kodu çalıştırmadan güvenlik açıklarını bulur ancak girdiye dayalı istikrarsızlıkları her zaman tespit edemez. Manual peer review (manuel akran incelemesi), insan gözüyle kodu kontrol etmeyi içerir ancak büyük veya karmaşık sistemlerde tüm girdiye dayalı zayıflıkları yakalamakta yetersiz kalabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez