2026年安全开发生命周期专家考试题库(附答案和详细解析)(0120).docxVIP

  • 4
  • 0
  • 约9.2千字
  • 约 12页
  • 2026-03-12 发布于上海
  • 举报

2026年安全开发生命周期专家考试题库(附答案和详细解析)(0120).docx

安全开发生命周期(SDL)专家考试试卷

一、单项选择题(共10题,每题1分,共10分)

安全开发生命周期(SDL)的核心思想起源于以下哪家公司的实践?

A.谷歌(Google)

B.微软(Microsoft)

C.亚马逊(Amazon)

D.IBM

答案:B

解析:SDL的概念由微软在2004年正式提出,通过强制将安全活动嵌入软件开发全生命周期,解决当时频繁爆发的软件安全漏洞问题。其他选项公司虽有安全实践,但非SDL起源。

威胁建模的STRIDE方法中,“S”代表的威胁类型是?

A.篡改(Tampering)

B.仿冒(Spoofing)

C.否认(Repudiation)

D.信息泄露(InformationDisclosure)

答案:B

解析:STRIDE是威胁建模的经典方法,各字母对应威胁类型为:S(Spoofing,仿冒)、T(Tampering,篡改)、R(Repudiation,否认)、I(InformationDisclosure,信息泄露)、D(DenialofService,拒绝服务)、E(ElevationofPrivilege,权限提升)。因此“S”代表仿冒。

静态代码分析(SAST)通常在SDL的哪个阶段实施?

A.需求分析阶段

B.开发编码阶段

C.测试验证阶段

D.生产部署阶段

答案:B

解析:SAST通过扫描源代码

文档评论(0)

1亿VIP精品文档

相关文档