- 4
- 0
- 约9.2千字
- 约 12页
- 2026-03-12 发布于上海
- 举报
安全开发生命周期(SDL)专家考试试卷
一、单项选择题(共10题,每题1分,共10分)
安全开发生命周期(SDL)的核心思想起源于以下哪家公司的实践?
A.谷歌(Google)
B.微软(Microsoft)
C.亚马逊(Amazon)
D.IBM
答案:B
解析:SDL的概念由微软在2004年正式提出,通过强制将安全活动嵌入软件开发全生命周期,解决当时频繁爆发的软件安全漏洞问题。其他选项公司虽有安全实践,但非SDL起源。
威胁建模的STRIDE方法中,“S”代表的威胁类型是?
A.篡改(Tampering)
B.仿冒(Spoofing)
C.否认(Repudiation)
D.信息泄露(InformationDisclosure)
答案:B
解析:STRIDE是威胁建模的经典方法,各字母对应威胁类型为:S(Spoofing,仿冒)、T(Tampering,篡改)、R(Repudiation,否认)、I(InformationDisclosure,信息泄露)、D(DenialofService,拒绝服务)、E(ElevationofPrivilege,权限提升)。因此“S”代表仿冒。
静态代码分析(SAST)通常在SDL的哪个阶段实施?
A.需求分析阶段
B.开发编码阶段
C.测试验证阶段
D.生产部署阶段
答案:B
解析:SAST通过扫描源代码
原创力文档

文档评论(0)