Bir şirket, müşterileri tarafından kullanılan yazılımı oluşturmak için açık kaynaklı yazılım kütüphanelerine güvenmektedir. Şirketin açık kaynaklı kütüphanelere bağımlılığı nedeniyle aşağıdaki güvenlik açığı türlerinden hangisinin düzeltilmesi en zor olurdu?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Zero-day.
Neden bu cevap
Şirket, açık kaynaklı kütüphanelere bağımlı olduğundan, bu kütüphanelerde keşfedilen bir sıfır gün (zero-day) güvenlik açığı, düzeltilmesi en zor olanıdır. Sıfır gün açıkları, henüz kamuya açık olmayan veya geliştiricisi tarafından bilinmeyen güvenlik açıklarını ifade eder. Bu tür bir açık, kütüphanenin geliştiricileri tarafından bir yama yayınlanana kadar düzeltilemez. Şirket, yamayı beklemek ve ardından kendi yazılımına entegre etmek zorunda kalacaktır, bu da önemli bir gecikmeye neden olabilir. Tampon taşması (buffer overflow), SQL enjeksiyonu ve siteler arası komut çalıştırma (cross-site scripting) gibi diğer güvenlik açıkları genellikle daha iyi bilinen ve düzeltilmesi daha kolay olan sorunlardır. Bu tür açıklar için genellikle mevcut yamalar veya bilinen düzeltme yöntemleri bulunur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez