Secure-Software-Design 試験問題 21
ある個人がバックエンド データベースを持つソフトウェア アプリケーションを開発しており、悪意のあるユーザーが次の SOL クエリを実行して、データベースからすべてのアカウントに関する情報を取得する可能性があることを懸念しています。

ソースコードを実行せずにこの脆弱性を検出するには、どの手法を使用する必要がありますか?

ソースコードを実行せずにこの脆弱性を検出するには、どの手法を使用する必要がありますか?
Secure-Software-Design 試験問題 22
脆弱性テスト中に、データベースのユーザー名とパスワードがプレーンテキストで保存されている環境構成ファイルが見つかったため、潜在的な脅威が発見されました。
将来これを防ぐために、既存のセキュリティ制御をどのように調整する必要がありますか?
将来これを防ぐために、既存のセキュリティ制御をどのように調整する必要がありますか?
Secure-Software-Design 試験問題 23
安全なソフトウェア開発プロセスの 3 つの主な目標は何ですか?
Secure-Software-Design 試験問題 24
テスト済みおよび承認済みのコンポーネントのみを使用し、タスク固有の組み込み API を使用してオペレーティング システム機能を実行することを推奨するセキュア コーディングのベスト プラクティスはどれですか。
Secure-Software-Design 試験問題 25
アジャイル開発手法を使用する利点は何ですか?

