CISA · Question #449
An IS auditor is assessing an organization's DevSecOps approach. Which of the following BEST indicates a proactive approach to identifying vulnerabilities?
The correct answer is A. Integration of automated security testing tools into the continuous integration/continuous delivery. Embedding automated security tests (such as SAST, DAST, or software composition analysis) directly into the CI/CD pipeline means vulnerabilities are detected as code is written and built, shifting security left and enabling proactive remediation before deployment.
Question
An IS auditor is assessing an organization’s DevSecOps approach. Which of the following BEST indicates a proactive approach to identifying vulnerabilities?
Options
- AIntegration of automated security testing tools into the continuous integration/continuous delivery
- BOpen-source dependency checks within continuous integration/continuous delivery (CI/CD)
- CUse of the most current development frameworks and libraries
- DPost-implementation vulnerability scans on application deployments
How the community answered
(43 responses)- A77% (33)
- B14% (6)
- C2% (1)
- D7% (3)
Explanation
Embedding automated security tests (such as SAST, DAST, or software composition analysis) directly into the CI/CD pipeline means vulnerabilities are detected as code is written and built, shifting security left and enabling proactive remediation before deployment.
Topics
Community Discussion
No community discussion yet for this question.