哪種類型的安全工具最適合整合到 CI (Continuous Integration) 管線中,以便及早偵測程式碼層級的安全問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 靜態程式碼分析 (Static code analysis).
為什麼這是答案
靜態程式碼分析 (Static code analysis) 是最適合整合到 CI 管線中,用於及早偵測程式碼層級安全問題的工具。它在程式碼執行前檢查原始碼或編譯後的程式碼,能快速識別潛在的漏洞、錯誤配置或不符合安全標準的模式,並在開發週期的早期提供即時反饋,符合 CI 的「盡早發現、盡早修復」原則。 滲透測試 (Penetration testing) 和動態程式碼分析 (Dynamic code analysis) 需要程式碼運行才能執行,通常在 CI/CD 管線的後期階段或部署後進行,不適合在 CI 階段及早發現程式碼層級問題。威脅建模 (Threat modeling) 是一種設計階段的活動,用於識別潛在威脅和漏洞,而非自動化的程式碼掃描工具。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡