第一次测试-试题2附有答案.docx

第一次测试-试题2[复制]

安全开发生命周期(SDL)的主要目的是什么?[单选题]*

A.提高软件性能

B.构建更安全的软件(正确答案)

C.加快开发速度

D.增加用户交互体验

安全设计的核心原则之一“攻击面最小化”意味着什么?[单选题]*

A.减少软件功能

B.限制用户权限

C.减少可被攻击的区域(正确答案)

D.最小化软件尺寸

在安全开发生命周期中,确保所有项目通知到安全团队的目的是什么?[单选题]*

A.提高团队士气

B.避免项目遗漏(正确答案)

C.加快项目进度

D.降低沟通成本

STRIDE威胁建模方法不包括以下哪个元素?[单选题]*

A.仿

文档评论(0)

1亿VIP精品文档

相关文档