- 2
- 0
- 约7.32千字
- 约 11页
- 2026-03-12 发布于上海
- 举报
安全开发生命周期(SDL)专家考试试卷
一、单项选择题(共10题,每题1分,共10分)
安全开发生命周期(SDL)的核心目标是:
A.在软件发布后修复所有安全漏洞
B.通过过程控制预防安全问题的产生
C.仅关注代码层面的安全检测
D.满足合规要求但不提升实际安全性
答案:B
解析:SDL的核心是“预防为主”,通过在开发全周期(需求、设计、开发、测试等阶段)嵌入安全活动(如威胁建模、安全需求分析),从源头减少安全问题,而非事后修复(A错误)。SDL覆盖全流程而非仅代码层面(C错误),且实际提升安全性(D错误)。
微软SDL框架中,“威胁建模”通常首次应用于哪个阶段?
A.需求分析阶段
B.设计阶段
C.开发阶段
D.测试阶段
答案:B
解析:威胁建模是SDL的关键活动,用于识别系统资产、潜在威胁及脆弱点。微软SDL指南明确要求在设计阶段首次进行威胁建模,后续迭代中持续更新(A、C、D阶段非首次应用)。
以下哪项是静态应用安全测试(SAST)工具的典型代表?
A.OWASPZAP
B.BurpSuite
C.SonarQube
D.AppScan
答案:C
解析:SAST通过分析源代码/字节码检测漏洞(如缓冲区溢出、SQL注入),SonarQube是典型SAST工具。OWASPZAP、BurpSuite、AppScan均为动态测试(DAST)工具(A、B
您可能关注的文档
- 2025年自然语言处理工程师考试题库(附答案和详细解析)(1231).docx
- 2026年公关策划师考试题库(附答案和详细解析)(0125).docx
- 2026年国际注册信托与财富管理师(CTEP)考试题库(附答案和详细解析)(0123).docx
- 2026年注册展览设计师考试题库(附答案和详细解析)(0114).docx
- 2026年注册结构工程师考试题库(附答案和详细解析)(0118).docx
- 2026年注册设备监理师考试题库(附答案和详细解析)(0126).docx
- 2026年移动安全工程师考试题库(附答案和详细解析)(0114).docx
- 2026年计算机视觉工程师考试题库(附答案和详细解析)(0114).docx
- POS机安装维护协议.docx
- PPT的逻辑树拆解技巧.docx
- 江苏省镇江市句容市2024-2025学年七年级上学期期末统考英语试题.pdf
- 2024人教版七年级英语下册Unit 8 Once upon a time教案.pdf
- 2025-2026学年内蒙古呼和浩特市七年级(上)期末英语试卷(附答案解析).pdf
- 初中七年级语文上册 第六单元 名著导读 《西游记》精读和跳读(课课练).pdf
- 平行线-七年级数学下册尖子生同步培优【人教版】.pdf
- 部编版五年级语文下册第七单元培优(A卷)解析版.pdf
- 2025-2026学年山东省青岛市市北区七年级(上)期末英语试卷(附答案解析).pdf
- 人教版七年级地理下册 第十章 极地地区 单元测试(二).pdf
- 统编版九年级语文下册《第二单元》小说+非连+诗歌+文言文对比+名著+写作.pdf
- 人教版七年级地理下册 第九章 西半球的国家 单元测试(二).pdf
原创力文档

文档评论(0)