NEW
Font size
WorksheetsPre Test - Training DevSecOps
Total questions: 8
Worksheet time: 4mins
Berikut ini adalah tech pendukung DevSecOps, KECUALI:
Elastic search untuk SQL database
Kubernetes untuk container orchestration
GitLab CI untuk automation server
SonarQube untuk security scanner
Tahapan DevSecOps yang benar adalah:
Plan -> Code -> Build -> Release -> Deploy -> Test -> Operate -> Monitor
Plan -> Code -> Build -> Test -> Deploy -> Release -> Operate -> Monitor
Plan -> Code -> Build -> Test -> Release -> Deploy -> Operate -> Monitor
Plan -> Code -> Test -> Release -> Deploy -> Operate -> Monitor -> Build
Berikut faktor-faktor penyebab security test membutuhkan waktu lebih lama, KECUALI:
Penggunaan CI/CD automation
Banyaknya item yang harus dites, terutama menggunakan microservice architecture
Platform dan library yang digunakan memiliki security issue
Tim security harus mengerti cara kerja aplikasi dan platform
Berikut keuntungan mengadopsi budaya DevSecOps, KECUALI:
Beradaptasi lebih cepat untuk update dan perubahan development terkini
Komunikasi antara tim dev dan ops
Dev team menunggu feedback dari team ops dan sebaliknya, memperpanjang development lifecycle dan proses development mengalami revisi terus menerus
Mengurangi waktu rilis (product time to market)
Apakah security hanya butuh diterapkan di bagian teknologi saja?
Salah
Betul
Security pada alur DevSecOps dapat dilakukan di akhir atau ketika sempat / tech debt?
Betul
Salah
Berikut ini urutan penggunaan teknologi yang benar untuk langkah Code - Test - Deploy - Monitor.
Jenkins - Sonaraqube - Kubernetes - Elastic Stack
Gitlab - Cypress - Docker - Prometheus
Jira - Jenkins - Docker - Gitlab CI
Github - Selenium - Openshift - Elastic Stack
Berikut ini merupakan tanggung jawab dari Tim Security, kecuali?
Membuat security policy
Menggunakan automated security tools
Melakukan perbaikan vulnerability
Melatih tim dev dan ops untuk memahami output dari security tools
