有効的なAZ-400問題集はJPNTest.com提供され、AZ-400試験に合格することに役に立ちます!JPNTest.comは今最新AZ-400試験問題集を提供します。JPNTest.com AZ-400試験問題集はもう更新されました。ここでAZ-400問題集のテストエンジンを手に入れます。
AZ-400問題集最新版のアクセス
「559問、30% ディスカウント、特別な割引コード:JPNshiken」
ドラッグドロップ
チームの開発プロセスのセキュリティを強化する必要があります。
開発プロセスの各段階で、どのタイプのセキュリティ ツールを推奨すべきでしょうか。答えるには、適切なセキュリティ ツールを正しいターゲットにドラッグします。各セキュリティ ツールは、1 回、複数回、またはまったく使用しない場合があります。コンテンツを表示するには、ペイン間の分割バーをドラッグするか、スクロールする必要がある場合があります。
注意: 正しい選択ごとに 1 ポイントが付与されます。
正解:
選択して配置:
説明/参照:
Explanation:
ボックス1: 脅威のモデル化
脅威モデリングのモットーは、「早ければ早いほど良いが、遅すぎてもいけないし、決して無視してはいけない」です。 ボックス 2: 静的コード分析 CI/CD での検証は、開発者がコードをコミットする前に始まります。 IDE の静的コード分析ツールは、CI/CD プロセスにセキュリティの脆弱性が持ち込まれないようにするための第一線の防御を提供します。
ボックス3: 侵入テスト
コードの品質が検証され、アプリケーションが開発や QA などの下位環境にデプロイされたら、実行中のアプリケーションにセキュリティ上の脆弱性がないことを確認するプロセスを実行する必要があります。
これは、実行中のアプリケーションに対して自動侵入テストを実行し、脆弱性をスキャンすることで実現できます。
参考資料: https://docs.microsoft.com/en-us/azure/devops/articles/security-validation-cicd-pipeline?
ビュー=vsts