22. 【題組 3】情境如附圖所示。為了在惡意套件進入建置流程前就將其阻斷,下列何種 架構設計最能兼顧安全性與實務效益?
(A) 建立私有的套件代理伺服器(Artifact Repository,如 Nexus/Artifactory),並配置 「隔離區」策略,新版本套件需經掃描與數日觀察期後才開放拉取
(B) 在防火牆封鎖所有連往 npmjs.com 的流量,強制開發團隊自行重新開發所需功能
(C) 增加單元測試的覆蓋率至 100%,確保所有功能邏輯都被驗證
(D) 僅允許開發人員在本地電腦下載套件,確認無毒後再手動上傳至 CI 伺服器

答案:登入後查看
統計: A(4), B(0), C(0), D(0), E(0) #4028243