Sürüm hızına ve çevikliğe öncelik verirken, kazara yapılan güvenlik hatalarını azaltmak için hangi iki eylemi gerçekleştirmelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CI/CD işlem hattının bir parçası olarak kaynak kodu güvenlik analizörlerini çalıştırın., CI/CD işlem hattının bir parçası olarak bir güvenlik açığı tarayıcısı çalıştırın..
Neden bu cevap
Sürüm hızını ve çevikliği korurken güvenlik hatalarını azaltmak için iki temel eylem, güvenlik kontrollerini geliştirme yaşam döngüsüne entegre etmektir. Birincisi, CI/CD işlem hattının bir parçası olarak kaynak kodu güvenlik analizörlerini (SAST) çalıştırmak, kod henüz üretim ortamına ulaşmadan güvenlik açıklarını ve hataları erken aşamada tespit eder. Bu, geliştiricilerin sorunları hızlıca düzeltmesini sağlayarak maliyeti düşürür ve hızı artırır. İkincisi, CI/CD işlem hattının bir parçası olarak bir güvenlik açığı tarayıcısı (DAST) çalıştırmak, dağıtılmış uygulamadaki güvenlik açıklarını dinamik olarak test eder. Bu, SAST'ın kaçırabileceği çalışma zamanı sorunlarını veya yapılandırma hatalarını yakalar. Diğer seçenekler ise şunlardır: Her kod iade işleminin bir güvenlik KOBİ'si tarafından akran denetiminden geçmesini zorunlu kılmak, süreci yavaşlatabilir ve çevikliği azaltabilir. Bileşenler arasındaki tüm arayüzleri birim testi yapmak için saplamalarınız olduğundan emin olmak, işlevsel doğruluğa odaklanır, güvenlik açıklarına değil. Kod imzalama ve CI/CD ile entegre güvenilir bir ikili depo etkinleştirmek, yazılım tedarik zinciri güvenliğini artırır ancak doğrudan kodlama hatalarını veya çalışma zamanı güvenlik açıklarını tespit etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez