Bir yazılım geliştirme yöneticisi, şirket tarafından oluşturulan kodun orijinalliğini sağlamak istiyor. Aşağıdaki seçeneklerden hangisi en uygunudur?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Şirket tarafından geliştirilen yazılım üzerinde kod imzalama (code signing) yapmak.
Neden bu cevap
Kod imzalama (code signing), yazılımın orijinalliğini ve bütünlüğünü doğrulamak için kriptografik bir yöntem kullanır. Geliştirici, yazılımı özel anahtarıyla imzalar ve bu imza, yazılımın kimden geldiğini ve yayınlandıktan sonra değiştirilip değiştirilmediğini kanıtlar. Bu, kullanıcıların güvenilir bir kaynaktan gelen yazılımı indirdiğinden ve kötü amaçlı yazılım içermediğinden emin olmalarını sağlar. Diğer seçenekler: Kullanıcı giriş alanlarında girdi doğrulamasını test etmek, SQL enjeksiyonu veya XSS gibi saldırıları önlemeye yönelik bir güvenlik kontrolüdür, ancak yazılımın orijinalliğini sağlamaz. Yazılım üzerinde statik kod analizi yapmak, kodlama hatalarını ve potansiyel güvenlik açıklarını bulmaya yardımcı olur, ancak kodun kimden geldiğini veya değiştirilip değiştirilmediğini doğrulamaz. Güvenli çerezlerin kullanılmasını sağlamak, oturum güvenliğini artırır ancak yazılımın kendisinin orijinalliğiyle ilgili değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez