Secure-Software-Design 試験問題 1
脅威エクスプロイトの潜在的な被害レベルに基づいてリスク評価が行われる DKEAD カテゴリはどれですか?
Secure-Software-Design 試験問題 2
レビュー担当者が入力コントロールから開始し、その値をアプリケーションを通じて各値の出力まで追跡する場合、どのタイプの手動コード レビュー手法が使用されていますか?
Secure-Software-Design 試験問題 3
オリジナルのコード作成者以外の開発者がソフトウェアのソース コードをレビューし、見落とし、間違い、思い込み、知識不足、経験不足などを特定することを指しますか?
Secure-Software-Design 試験問題 4
最近の脆弱性スキャンにより、組織の運用 Web サーバーが、サーバーの種類、バージョン、オペレーティング システムを使用して ping 要求に応答していることが判明しました。これは、ハッカーが攻撃を計画するために利用できる可能性があります。
組織はこの脆弱性をどのように修正すべきでしょうか?
組織はこの脆弱性をどのように修正すべきでしょうか?
Secure-Software-Design 試験問題 5
ファイルのアップロードを許可する前に認証を要求し、ファイルの種類をビジネス目的に必要なものだけに制限することを推奨する、安全なコーディングのベスト プラクティスはどれですか。
