Secure-Software-Design 試験問題 6

開発者はコーディングを完了し、変更点はピアレビュー済みです。機能はプレプロダクション環境にデプロイされており、アナリストは製品が期待どおりに動作していることを検証できます。
ソフトウェア開発ライフサイクル (SDLC) のどのフェーズについて説明していますか?
  • Secure-Software-Design 試験問題 7

    ユーザーが夜間にログアウトするとすぐにすべてのローカル ストレージをクリアし、1 時間操作がないと自動的にユーザーをログアウトさせる安全なコーディング方法はどれですか。
  • Secure-Software-Design 試験問題 8

    最近の脆弱性スキャンにより、XML リクエストに特定のペイロードを含めることで攻撃者がシステム ファイルの内容を返すことができる可能性がある XML 外部エンティティ (XXE) Haw が発見されました。
    組織はこの脆弱性をどのように修正すべきでしょうか?
  • Secure-Software-Design 試験問題 9

    ソフトウェアセキュリティチームは、製品リリース間近の新しいソフトウェア製品のセキュリティテストを実施しています。チームは、新製品とデータベースサーバー、Webサーバー、Webサービスとの統合に注力しています。
    どのようなセキュリティテスト手法が使用されていますか?
  • Secure-Software-Design 試験問題 10

    テスト済みおよび承認済みのコンポーネントのみを使用し、タスク固有の組み込み API を使用してオペレーティング システム機能を実行することを推奨するセキュア コーディングのベスト プラクティスはどれですか。