38. 【題組 5】情境如附圖所示,針對「晶圓代工廠 API 金鑰與 GDSII 簽章憑證被硬編 碼(hard coded)於版控庫」的問題,依「左移(shift-left)」原則,下列哪一種整合 方式最能在問題擴散前預先攔截?
(A) 等正式環境部署後,以 DAST 對執行中的服務進行掃描
(B) 維持每季一次的人工程式碼審查,由資深工程師逐行檢視
(C) 待滲透測試報告交付後,再依建議逐項修補
(D) 將祕密掃描(Secret Scanning)整合至 pre-commit hook 與 CI 階段,並設為品質 關卡(quality gate),阻擋含金鑰的提交進入版控
答案:登入後查看
統計: 尚無統計資料
統計: 尚無統計資料